APP 存在的安全隐患 浅谈(一)

      在移动端登陆的时候,会把数据保存到本地进行比对判断,这样很容易被别人截取。可能会发生的事故是一个账号在多台外端登陆。当然这样明显是不行的。不仅用户的个人信息丢失而且对公司也造成严重的损失。解决的方案是:在登陆的时候,进行判断,数据库中的session_id和本地的是否相同,本地没有或者数据中没有没有我们自己创建一个session_id并且把他保存到数据库中(可能在第一登陆的时候数据库中也没有session_id本地也没有session_id在首次判断的时候都是null不影响功能)。在用户下次登陆的时候去判断数据库中的session_id和外端的session_id是否相同。相同就直接获取数据,直接进入登陆后界面。不相同则返回到登陆界面,重新登陆。每次退出的时候都要销毁本地下产生的session_id。这样一来,当我在A设备上登陆并且没有退出,但是同时在B设备上登陆的时候就会产生一个新的session_id跟新了数据库,A设备上的就无法匹配上,就会返回到登陆界面,所以就不存在一个账号多地进行登陆的情况,也不怕不法分子非法获取你的个人信息。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 31,759评论 18 399
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,881评论 18 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,115评论 25 708
  • 公认的“性趣”识别器点击上方关注“百分之三”每天有情、有趣、有料! 女人是一种心计很重的动物?男人也不差,都说男人...
    巨梨App阅读 540评论 0 1
  • 雨声淅沥,水还是水,我们已不再是我们。 2017年10月2日 星期一 小雨 “许愿,”诺诺笑嘻嘻地喊我的全名。 “...
    离阳阅读 260评论 0 3