一些无关紧要的数据、被脱库了什么的, 也没啥的,但是有些比较重要的数据被脱库了,虽然可能没严重的损失,但是会很丢人一样的,被爆出脱库了什么的,总是会比较难为情的,说实话也是蛮丢人的,能多防范就多防范,有漏洞缺点就尽快补救。 为了防止没必要的麻烦发生,我们可以用现成的加密函数、把需要 ...
很多软件组件,大家都能想到了,大家也能做出来,但是成熟稳定 可靠 易用 功能全面,可信任,可相信,可开源就不是很容易,需要树立良好的口碑才可以。 :往往会有黑客,进行撞库挖掘漏洞,很多系统的账户有可能被猜测出密码来,会存在严重的安全问题。 :全部加上图片验证码等,用户体验比较差,天天用的用户会很难受。 :恶意刷屏 大数据查询有恶意查询时,服务器进入恶性循环,数据库压力会过大,为了防止进入恶性循环, ...
2015-09-29 09:17 3 4475 推荐指数:
一些无关紧要的数据、被脱库了什么的, 也没啥的,但是有些比较重要的数据被脱库了,虽然可能没严重的损失,但是会很丢人一样的,被爆出脱库了什么的,总是会比较难为情的,说实话也是蛮丢人的,能多防范就多防范,有漏洞缺点就尽快补救。 为了防止没必要的麻烦发生,我们可以用现成的加密函数、把需要 ...
大型业务应用系统很容易受到各种攻击,每加上一道防护就可以减少80%-90%的攻击。我们的核心接口组件里也做了一些限制,有些接口方法只有内网的用户才可以调用,防止外网的用户调用,这样安全性会有很大的提升。 只有内网的电脑才可以调用的限制,这样,就防止外面的人非法调用我们的方法,可以提高 ...
几十万人使用的系统、覆盖全国、每天营业额上好几个亿的、若信息安全方面太薄弱了、那将会是致命的打击、甚至威胁到企业的正常运转。从国家层面到企业级别大家都在重视信息的安全、可控。 运行速度慢一点点可以忍受、但是信息安全没保证是绝对无法忍受的。下面是防止暴力破解的例子运行效果,若这个用户名连续 ...
以前的开发平台里,是用xml语言包实现了多语言功能,现在新的平台里进行了调整,把多语言包资源放在数据库表里实现了。 我们系统预留了多语言的配置全局变量、可以通过配置这个参数达到切换多语言的目的 我们在选项管理里增加一个多语言选择的选项目,然后有哪些语言资源就加上去 下面的表 ...
因为大型应用系统可能有几十个子系统,为了减轻数据库频繁读写压力、提高系统的运行速度、反映速度,大型应用系统都需要采用缓存机制提高运行效率。Redis 缓存预热实现将来大家很多基础数据都可以缓存获取,不需要从数据库获取。代码其实不在于多,在于给他什么 时髦的名字, 来个 缓存预热就很时髦 ...
由于我们同时开发多个大型应用系统同时系统有大量用户、高并发用户,平时访问系统的用户数量就有3万多人在线。需要对几十个系统进行持续优化改进,同时要增强信息系统的各种安全性。 如此多的系统、如此多的用户,还要进行各种业务操作;大数据的查询统计等等,数据库系统的压力已经很大,再进行各种安全验证时时 ...
1:当远程调用方法时,会有很多种可能性发生、接口调用之后,发生错误是什么原因发生的?反馈给开发人员需要精确、精准、高效率,这时候若能返回出错状态信息的详细信息,接口之间的调用就会非常顺利,各种复杂问题也就可以迎刃而解。 2:返回接口的类型定义如下参考: 3:下面是接口调试 ...
每个人外表看看都没什么大区别、但是内在的知识、处理问题的能力、解决问题的能力、头脑灵活性都会有很大的差距。软件组件也是一样,有些组件编写厉害,想问题深入,能处理的难题也多,构思巧妙。 通用快速开发平台就是这样的一个组件、能处理大型集团化公司的用户权限管理系统、也可以同时处理维护多套信息系统的权限 ...