一些无关紧要的数据、被脱库了什么的, 也没啥的,但是有些比较重要的数据被脱库了,虽然可能没严重的损失,但是会很丢人一样的,被爆出脱库了什么的,总是会比较难为情的,说实话也是蛮丢人的,能多防范就多防范,有漏洞缺点就尽快补救。 为了防止没必要的麻烦发生,我们可以用现成的加密函数、把需要 ...
几十万人使用的系统 覆盖全国 每天营业额上好几个亿的 若信息安全方面太薄弱了 那将会是致命的打击 甚至威胁到企业的正常运转。从国家层面到企业级别大家都在重视信息的安全 可控。 运行速度慢一点点可以忍受 但是信息安全没保证是绝对无法忍受的。下面是防止暴力破解的例子运行效果,若这个用户名连续尝试登录好多次,系统就认为有暴力破解的行为 会禁止这个用户登录系统 包括人工登录 程序脚本登录都会被阻止。 当然 ...
2016-04-13 15:43 0 7371 推荐指数:
一些无关紧要的数据、被脱库了什么的, 也没啥的,但是有些比较重要的数据被脱库了,虽然可能没严重的损失,但是会很丢人一样的,被爆出脱库了什么的,总是会比较难为情的,说实话也是蛮丢人的,能多防范就多防范,有漏洞缺点就尽快补救。 为了防止没必要的麻烦发生,我们可以用现成的加密函数、把需要 ...
大型业务应用系统很容易受到各种攻击,每加上一道防护就可以减少80%-90%的攻击。我们的核心接口组件里也做了一些限制,有些接口方法只有内网的用户才可以调用,防止外网的用户调用,这样安全性会有很大的提升。 只有内网的电脑才可以调用的限制,这样,就防止外面的人非法调用我们的方法,可以提高 ...
由于我们同时开发多个大型应用系统同时系统有大量用户、高并发用户,平时访问系统的用户数量就有3万多人在线。需要对几十个系统进行持续优化改进,同时要增强信息系统的各种安全性。 如此多的系统、如此多的用户,还要进行各种业务操作;大数据的查询统计等等,数据库系统的压力已经很大,再进行各种安全验证时时 ...
1:当远程调用方法时,会有很多种可能性发生、接口调用之后,发生错误是什么原因发生的?反馈给开发人员需要精确、精准、高效率,这时候若能返回出错状态信息的详细信息,接口之间的调用就会非常顺利,各种复杂问题也就可以迎刃而解。 2:返回接口的类型定义如下参考: 3:下面是接口调试 ...
每个人外表看看都没什么大区别、但是内在的知识、处理问题的能力、解决问题的能力、头脑灵活性都会有很大的差距。软件组件也是一样,有些组件编写厉害,想问题深入,能处理的难题也多,构思巧妙。 通用快速开发平台就是这样的一个组件、能处理大型集团化公司的用户权限管理系统、也可以同时处理维护多套信息系统的权限 ...
往往开发的人不是维护的人,开发的单位不是维护的单位。信息的畅通沟通交流很多时候会有打折、扭曲、甚至是容易得到歪解、配置错业务操作权限。为了防止发生没必要的麻烦,甚至是发生重大错误,我们的软件需要不断换位思考,不是只是功能实现了就可以了、是否实现得最优。 原来的权限设置页面 ...
晚上心情好开发了一个工具,可以诊断服务器是否正常的关键几个参数,当有5台以上服务器进行负载时,突发时想快速判断哪个服务器什么出问题了,还是需要折腾一下,排查的问题太多了。等把问题找出来了,需要耗费很多时间,可能错过最宝贵的解决问题的时刻,问题解决响应时间也受影响。 1:服务器是否能连通 ...
客户的需求如下: 所有基礎信息需要記錄創建人,創建時間,更改人,更改時間,刪除人,刪除時間。有停用基礎信息功能(停用不是刪除,只是暫時停用)。基礎信息可以查出已經刪除的信息(有選項可以選擇),有方法把刪除信息撤回。 其实很多时候客户的需求也不难,但是全部实现起来总是挺不容易的,因为这个涉及到 ...