久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全-最小權(quán)限

瀏覽:189日期:2022-09-12 10:18:16
最小權(quán)限

我過去有一輛汽車有一個傭人鑰匙。這個鑰匙只能用來點(diǎn)火,所以它不能打開車門、控制臺、后備箱,它只能用來啟動汽車。我可以把它給泊車員(或把它留在點(diǎn)火器上),我確認(rèn)這個鑰匙不能用于其它目的。

把一個不能打開控制臺或后備箱的鑰匙給泊車員是有道理的,畢竟,你可能想在這些地方保存貴重物品。但我覺得沒有道理的是為什么它不能開車門。當(dāng)然,這是因?yàn)槲业挠^點(diǎn)是在于權(quán)限的收回。我是在想為什么泊車員被取消了開車門的權(quán)限。在編程中,這是一個很不好的觀點(diǎn)。相反地,你應(yīng)該考慮什么權(quán)限是必須的,只能給予每個人完成他本職工作所必須的盡量少的權(quán)限。

一個為什么傭人鑰匙不能打開車門的理由是這個鑰匙可以被復(fù)制,而這個復(fù)制的鑰匙在將來可能被用于偷車。這個情況聽起來不太可能發(fā)生,但這個例子說明了不必要的授權(quán)會加大你的風(fēng)險,即使是增加了很小權(quán)限也會如此。風(fēng)險最小化是安全程序開發(fā)的主要組成部分。

你無需去考慮一項(xiàng)權(quán)限被濫用的所有方法。事實(shí)上,你要預(yù)測每一個潛在攻擊者的動作是幾乎不可能的。

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 南乐县| 迁安市| 新民市| 内黄县| 运城市| 凤庆县| 阿克| 阜平县| 枝江市| 十堰市| 德惠市| 翼城县| 沙河市| 车险| 建水县| 咸宁市| 玉田县| 兴业县| 张家口市| 房山区| 龙泉市| 龙胜| 桐梓县| 鄂伦春自治旗| 旬阳县| 东阿县| 林芝县| 江山市| 公安县| 弥渡县| 论坛| 芜湖县| 沂源县| 涪陵区| 巴南区| 南澳县| 巴塘县| 浏阳市| 富阳市| 浑源县| 玛纳斯县|