RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1542448
Accepted
Aycon
Aycon
Asked:2023-09-25 12:55:26 +0000 UTC2023-09-25 12:55:26 +0000 UTC 2023-09-25 12:55:26 +0000 UTC

如何在请求之间保存关键数据(密码)?

  • 772

我正在编写一个文件共享网站。它包含一个用于浏览服务器文件夹中文件的树。用户单击该文件夹,并向服务器发送一个请求GET,其中包含该文件夹路径的参数。服务器返回JSON此文件夹中文件结构的表示,并且用户“展开”此文件夹的树枝。如果用户选择的文件是存档,则服务器返回JSON存档中文件夹结构的表示。如果存档使用密码加密,服务器将返回错误并要求用户输入密码,以便向他显示存档的内容。


问题是:

  1. 如何使用GET质询安全地传输密码?(我知道这是一个愚蠢的想法,但我希望你能提出另一种方法。这不适合PUT我使用)

  2. 如果存档是嵌套的并且用户需要输入两个密码,如何保存上一个请求的密码?

# Исходное дерево:

+--- Root
|    +--- Folder 1
|    \--- File 1

# Пользователь нажал на "Folder 1"

+--- Root
|    +--- Folder 1
|    |    +--- Folder 2
|    |    |--- Archive 1
|    |    \--- Folder 3
|    \--- File 1


# Пользователь нажал на "Archive 1"
# Сервер попытался отобразить файлы "Archive 1"
# и оказалось, что он требует пароль
# Сервер возвращает "Forbidden" и перед
# пользователем появляется модальное окно с
# предложением ввести пароль. Пользователь
# вводит пароль и он отправляется (КАК?)
# вместе с запросом "GET".

+--- Root
|    +--- Folder 1
|    |    +--- Folder 2
|    |    |--- Archive 1
|    |    |    +--- Folder 4
|    |    |    |--- Archive 2
|    |    |    |--- File 2
|    |    |    \--- Folder 5
|    |    \--- Folder 3
|    \--- File 1


# Если сейчас пользователь нажмёт на
# "Archive 2", то у меня будут проблемы,
# потому что сервер обязан будет помнить
# пароль от первого архива и должен
# запросить пароль от второго архива.
# Каждый раз сервер начинает обход папок
# с корня "ROOT" как функция
# "scandir".

我应该将密码存储在服务器上吗?在会议中?强制用户立即输入密码列表?存储在js中?如何安全储存和运输?


REST 意识形态对这项任务有何看法?这是一个例外还是有一些好的解决方案?如果我在服务器上以明文形式存储密码,我应该多久清除一次用户会话?

http
  • 1 1 个回答
  • 54 Views

1 个回答

  • Voted
  1. Best Answer
    Aycon
    2023-09-27T14:24:01Z2023-09-27T14:24:01Z

    没有人回答最好和最安全的方法是什么(问题中有很多字母),所以我将提出一个我最有可能实现的场景,并等待评论来编辑答案。

    1. 用户提交包含文件夹路径GET的请求。
    2. 如果服务器获知用户打算打开的存档(或其一部分)需要密码Forbidden,则服务器返回。
    3. 在这种情况下,用户在弹出窗口中输入指定存档的密码。密码存储在 中的变量中JS。用户不JS生成公钥和私钥。
    4. 使用AJAX POST带有令牌的请求csrf,用户在请求正文中向服务器发送私钥和随机私钥。id
    5. 服务器将私钥(和密码)存储在用户会话中id3 小时。
    6. 如果请求成功,用户销毁内存中的私钥JS
    7. 用户再次发送包含文件夹路径GET的请求,但这次在请求参数中添加了存档密码,该密码使用公钥加密,之前使用私钥发送。id
    8. 服务器从指定标识符下的用户会话中检索私钥,id并尝试使用它来解密存档的密码,然后尝试使用此密码解压存档。解压存档后,JSON存档中文件夹的生成视图将发送给用户,并且密码将从服务器的内存中销毁。但私钥仍保留在会话中,直到过期(3 小时)。
    • 0

相关问题

  • 403 和 401 响应代码之间的区别

  • 是什么阻止了 Tor 入口节点解密流量

  • 如何在 gorilla/websocket 的连接中添加带有 cookie 的标头?

  • 在 github 页面的自定义域上删除重定向到 https

  • Golang HTTP 同步

  • 告诉我如何将 http.client 传递给函数

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    我看不懂措辞

    • 1 个回答
  • Marko Smith

    请求的模块“del”不提供名为“default”的导出

    • 3 个回答
  • Marko Smith

    "!+tab" 在 HTML 的 vs 代码中不起作用

    • 5 个回答
  • Marko Smith

    我正在尝试解决“猜词”的问题。Python

    • 2 个回答
  • Marko Smith

    可以使用哪些命令将当前指针移动到指定的提交而不更改工作目录中的文件?

    • 1 个回答
  • Marko Smith

    Python解析野莓

    • 1 个回答
  • Marko Smith

    问题:“警告:检查最新版本的 pip 时出错。”

    • 2 个回答
  • Marko Smith

    帮助编写一个用值填充变量的循环。解决这个问题

    • 2 个回答
  • Marko Smith

    尽管依赖数组为空,但在渲染上调用了 2 次 useEffect

    • 2 个回答
  • Marko Smith

    数据不通过 Telegram.WebApp.sendData 发送

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5