云服务器 网站外包完成后,服务器是阿里云的,是不是修改下阿里云密码,外包就不能修改网站代码?
浏览量:1121
时间:2021-03-28 07:21:35
作者:admin
网站外包完成后,服务器是阿里云的,是不是修改下阿里云密码,外包就不能修改网站代码?
感谢您的邀请
租用服务器属于阿里云。一般来说,阿里云服务器上有两个账号:控制台账号和您操作系统的登录账号。
因此,如果您想完全更改您的代码,原则上应该更改这两个帐户的密码,并在登录时添加手机验证功能。
我希望它能帮助你
,理论上讲,如果你得到一个cookie,你可以模仿一个用户。根据以下具体分析:
此“身份密码”由服务器生成并放置在客户端浏览器的cookie中。服务器将有一个与之对应的会话,会话ID也存储在cookie中。
如上所述,服务器的会话ID存储在客户端的cookie中,以便其他用户在cookie中获得会话ID后,可以模拟原始用户启动请求。
这似乎不合理
!但是,这是cookies和会话的机制。我们说过当cookie被禁用后,session可能无法正常工作,但是我们可以通过get将sessionid传递给服务器,因此如果sessionid以明文形式传输,则存在安全风险。
由于cookie存储在客户机中并且不安全,因此当我们将用户数据存储在cookie中时,我们将对其进行加密。例如,它将验证用户的IP、终端身份等,即使其他用户伪造Cookie,也无法验证。
版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。