tailieunhanh - Bài giảng Phát triển ứng dụng web: Chương 8 - Lê Đình Thanh

Bài giảng Phát triển ứng dụng web: Chương 8 Lưu trạng thái và đảm bảo an ninh, cung cấp cho người đọc những kiến thức như: Lưu trạng thái; Quản lý truy cập; Xử lý dữ liệu vào; Đối phó với tấn công; Bảo vệ dữ liệu bằng mật mã học; Một số rủi ro an ninh ứng dụng web; .Mời các bạn cùng tham khảo! | Bài giảng PHÁT TRIỂN ỨNG DỤNG WEB Lê Đình Thanh Khoa Công nghệ Thông tin Trường Đại học Công nghệ ĐHQGHN E-mail thanhld@ Mobile 1 Chương 8 Lưu trạng thái và đảm bảo an ninh 2 Lê Đình Thanh Bài giảng Phát triển ứng dụng web. Nội dung Lưu trạng thái bên client bên server Đảm bảo an ninh Quản lý truy cập Xử lý dữ liệu vào Đối phó với tấn công Bảo vệ dữ liệu bằng mật mã học Một số rủi ro an ninh ứng dụng web Lê Đình Thanh Bài giảng Phát triển ứng dụng web. Trạng thái của ứng dụng HTTP là giao thức phi trạng thái Mỗi yêu cầu request được xử lý độc lập. Không yêu cầu server nhớ trạng thái của các xử lý trước Ứng dụng có thể cần nhớ trạng thái Khi xử lý trên nhiều trang cần sự tương tác phức tạp Ví dụ chuyển qua nhiều trang khác nhau để chọn nhiều mặt hàng đưa vào giỏ hàng Cần tính cá nhân hóa Ví dụ phải biết người dùng nào đang sử dụng để cung cấp nội dung phù hợp Lê Đình Thanh Bài giảng Phát triển ứng dụng web. Các phương pháp lưu trạng thái Lưu trạng thái bên client Sử dụng cookie Sử dụng request header hoặc request body Lưu trạng thái bên server Sử dụng phiên session Lê Đình Thanh Bài giảng Phát triển ứng dụng web. Lưu trạng thái bên client Server gửi state cho client trong response Client nhớ state và gửi lại state cho server trong các yêu cầu sau Server xử lý theo state nhận được Lê Đình Thanh Bài giảng Phát triển ứng dụng web. Lưu trạng thái bên client Việc tạo và sử dụng state giống như sử dụng sổ y bạ Server Bác sỹ Client Bệnh nhân Cookie Nội dung được ghi trong sổ y bạ Bác sỹ ghi bệnh lý và đơn thuốc vào sổ y bạ. Bệnh nhân cầm sổ y bạ về và đem sổ y bạ đến tại các lần khám sau. Lê Đình Thanh Bài giảng Phát triển ứng dụng web. Sử dụng cookie Server tạo và gửi cookie cho client trong response HTTP 200 OK Content-type text html Set-Cookie food choco tasty strawberry Client nhớ cookie và gửi lại cookie cho server trong các request tiếp theo GET HTTP Host Cookie food choco tasty strawberry Server nhận lại .

TỪ KHÓA LIÊN QUAN