APP 存在的安全隐患 浅谈(一)

      在移动端登陆的时候,会把数据保存到本地进行比对判断,这样很容易被别人截取。可能会发生的事故是一个账号在多台外端登陆。当然这样明显是不行的。不仅用户的个人信息丢失而且对公司也造成严重的损失。解决的方案是:在登陆的时候,进行判断,数据库中的session_id和本地的是否相同,本地没有或者数据中没有没有我们自己创建一个session_id并且把他保存到数据库中(可能在第一登陆的时候数据库中也没有session_id本地也没有session_id在首次判断的时候都是null不影响功能)。在用户下次登陆的时候去判断数据库中的session_id和外端的session_id是否相同。相同就直接获取数据,直接进入登陆后界面。不相同则返回到登陆界面,重新登陆。每次退出的时候都要销毁本地下产生的session_id。这样一来,当我在A设备上登陆并且没有退出,但是同时在B设备上登陆的时候就会产生一个新的session_id跟新了数据库,A设备上的就无法匹配上,就会返回到登陆界面,所以就不存在一个账号多地进行登陆的情况,也不怕不法分子非法获取你的个人信息。

你可能感兴趣的:(APP 存在的安全隐患 浅谈(一))