美文网首页大智收藏简单软件破解与安全
APP 存在的安全隐患 浅谈(一)

APP 存在的安全隐患 浅谈(一)

作者: 西贝巴巴 | 来源:发表于2016-06-06 13:42 被阅读706次

      在移动端登陆的时候,会把数据保存到本地进行比对判断,这样很容易被别人截取。可能会发生的事故是一个账号在多台外端登陆。当然这样明显是不行的。不仅用户的个人信息丢失而且对公司也造成严重的损失。解决的方案是:在登陆的时候,进行判断,数据库中的<code>session_id</code>和本地的是否相同,本地没有或者数据中没有没有我们自己创建一个<code>session_id</code>并且把他保存到数据库中(可能在第一登陆的时候数据库中也没有<code>session_id</code>本地也没有<code>session_id</code>在首次判断的时候都是<code>null</code>不影响功能)。在用户下次登陆的时候去判断数据库中的<code>session_id</code>和外端的<code>session_id</code>是否相同。相同就直接获取数据,直接进入登陆后界面。不相同则返回到登陆界面,重新登陆。每次退出的时候都要销毁本地下产生的<code>session_id</code>。这样一来,当我在A设备上登陆并且没有退出,但是同时在B设备上登陆的时候就会产生一个新的<code>session_id</code>跟新了数据库,A设备上的就无法匹配上,就会返回到登陆界面,所以就不存在一个账号多地进行登陆的情况,也不怕不法分子非法获取你的个人信息。

相关文章

  • APP 存在的安全隐患 浅谈(一)

    在移动端登陆的时候,会把数据保存到本地进行比对判断,这样很容易被别人截取。可能会发生的事故是一个账号在多台外端登陆...

  • 浅谈 GPU 及 “App渲染流程”

    浅谈 GPU 及 “App渲染流程”浅谈 GPU 及 “App渲染流程”

  • 针对某移动办公App的网络安全分析

    0 前言 逆向的目标之一是评定App安全等级,找到存在的安全隐患,并以有效手段进行反破解。之前实现任意位置打卡的几...

  • iOS开发如何避免安全隐患

    现在很多iOS的APP没有做任何的安全防范措施,导致存在很多安全隐患和事故,今天我们来聊聊iOS开发人员平时怎么做...

  • iOS开发如何避免安全隐患

    现在很多iOS的APP没有做任何的安全防范措施,导致存在很多安全隐患和事故,今天我们来聊聊iOS开发人员平时怎么做...

  • iOS开发-APP安全

    现在很多iOS的APP没有做任何的安全防范措施,导致存在很多安全隐患和事故,今天我们来聊聊iOS开发人员平时怎么做...

  • iOS开发如何避免安全隐患

    现在很多iOS的APP没有做任何的安全防范措施,导致存在很多安全隐患和事故,今天我们来聊聊iOS开发人员平时怎么做...

  • 社区安全座谈会活动总结

    社区安全座谈会活动总结 2018.6.3 一、社区安全隐患或危险现象讨论 1.我们大家讨论了社区可能存在的安全隐患...

  • 图解https证书强校验的必要性

    1、正常https通信 2、面对1中的通信存在的安全隐患 3、针对上述https通信的安全隐患的解决方案

  • 你所不知道的CALayer隐式动画及事务

    浅谈CALayer的隐式动画及事务 一、前言 本文是为了后续直播App送礼大动画实战演练做铺垫, 浅谈CALaye...

网友评论

  • 段潇涵:我会选择使用 JWT 或者 OAuth2
  • 130c582fa08c:请问数据库是指服务端的数据库?
    外端又是什么意思?
    对于同一个用户在不同设备上登录如何产生不同的sessionID?
    产品方法论集散地:请教数据库是本地还是服务器的?另,外端指什么?
    130c582fa08c:@总有妖孽想吃我 谢谢^ω^
    西贝巴巴: @楼上的风景 session id 可以用时间戳md5加密,然后自己再创建的,在保存到数据库中。这样只要从新登录不管在哪里都会产生新的session id,思路是这样的!

本文标题:APP 存在的安全隐患 浅谈(一)

本文链接:https://www.haomeiwen.com/subject/qhnrdttx.html