一些無關緊要的數據、被脫庫了什么的, 也沒啥的,但是有些比較重要的數據被脫庫了,雖然可能沒嚴重的損失,但是會很丟人一樣的,被爆出脫庫了什么的,總是會比較難為情的,說實話也是蠻丟人的,能多防范就多防范,有漏洞缺點就盡快補救。 為了防止沒必要的麻煩發生,我們可以用現成的加密函數、把需要 ...
幾十萬人使用的系統 覆蓋全國 每天營業額上好幾個億的 若信息安全方面太薄弱了 那將會是致命的打擊 甚至威脅到企業的正常運轉。從國家層面到企業級別大家都在重視信息的安全 可控。 運行速度慢一點點可以忍受 但是信息安全沒保證是絕對無法忍受的。下面是防止暴力破解的例子運行效果,若這個用戶名連續嘗試登錄好多次,系統就認為有暴力破解的行為 會禁止這個用戶登錄系統 包括人工登錄 程序腳本登錄都會被阻止。 當然 ...
2016-04-13 15:43 0 7371 推薦指數:
一些無關緊要的數據、被脫庫了什么的, 也沒啥的,但是有些比較重要的數據被脫庫了,雖然可能沒嚴重的損失,但是會很丟人一樣的,被爆出脫庫了什么的,總是會比較難為情的,說實話也是蠻丟人的,能多防范就多防范,有漏洞缺點就盡快補救。 為了防止沒必要的麻煩發生,我們可以用現成的加密函數、把需要 ...
大型業務應用系統很容易受到各種攻擊,每加上一道防護就可以減少80%-90%的攻擊。我們的核心接口組件里也做了一些限制,有些接口方法只有內網的用戶才可以調用,防止外網的用戶調用,這樣安全性會有很大的提升。 只有內網的電腦才可以調用的限制,這樣,就防止外面的人非法調用我們的方法,可以提高 ...
由於我們同時開發多個大型應用系統同時系統有大量用戶、高並發用戶,平時訪問系統的用戶數量就有3萬多人在線。需要對幾十個系統進行持續優化改進,同時要增強信息系統的各種安全性。 如此多的系統、如此多的用戶,還要進行各種業務操作;大數據的查詢統計等等,數據庫系統的壓力已經很大,再進行各種安全驗證時時 ...
1:當遠程調用方法時,會有很多種可能性發生、接口調用之后,發生錯誤是什么原因發生的?反饋給開發人員需要精確、精准、高效率,這時候若能返回出錯狀態信息的詳細信息,接口之間的調用就會非常順利,各種復雜問題也就可以迎刃而解。 2:返回接口的類型定義如下參考: 3:下面是接口調試 ...
每個人外表看看都沒什么大區別、但是內在的知識、處理問題的能力、解決問題的能力、頭腦靈活性都會有很大的差距。軟件組件也是一樣,有些組件編寫厲害,想問題深入,能處理的難題也多,構思巧妙。 通用快速開發平台就是這樣的一個組件、能處理大型集團化公司的用戶權限管理系統、也可以同時處理維護多套信息系統的權限 ...
往往開發的人不是維護的人,開發的單位不是維護的單位。信息的暢通溝通交流很多時候會有打折、扭曲、甚至是容易得到歪解、配置錯業務操作權限。為了防止發生沒必要的麻煩,甚至是發生重大錯誤,我們的軟件需要不斷換位思考,不是只是功能實現了就可以了、是否實現得最優。 原來的權限設置頁面 ...
晚上心情好開發了一個工具,可以診斷服務器是否正常的關鍵幾個參數,當有5台以上服務器進行負載時,突發時想快速判斷哪個服務器什么出問題了,還是需要折騰一下,排查的問題太多了。等把問題找出來了,需要耗費很多時間,可能錯過最寶貴的解決問題的時刻,問題解決響應時間也受影響。 1:服務器是否能連通 ...
客戶的需求如下: 所有基礎信息需要記錄創建人,創建時間,更改人,更改時間,刪除人,刪除時間。有停用基礎信息功能(停用不是刪除,只是暫時停用)。基礎信息可以查出已經刪除的信息(有選項可以選擇),有方法把刪除信息撤回。 其實很多時候客戶的需求也不難,但是全部實現起來總是挺不容易的,因為這個涉及到 ...