个网站一定要做到以下这些安全措施: 一、客户端和服务器端双验证; 二、未登录判断; 三、登录身份判断; 四、登录身份验证; 五、验证码; 六、RBAC与权限树介绍: RBAC,Role Basic Access Control,基于角色的访问控制。
实现效果如下:
不用递归算法用预排数算法实现。 就是把权限表的fid拆成2个或3个字段,比如 Lv 左值 int Rv 右值 Level 等级 原理图:
七、防JS、SQL注入: 用户输入的内容必须要做到防JS、SQL注入攻击。 1、检测:检测的非法字符给出错误提示,程序不再后续执行。 2、处理: <处理成HTML标签< > > Drop database NMS; 把数据库、表名换成汉字全角。NMS 八、多次加密比较中间值: 注册时进行多次加密: 第一次加密是不可逆->多次加密……->最后加密是可逆 登录时,比较中间值: 从数据库中取出数据->解密一次 和用户输入的密码加密到倒数第二次 ,比较这2个中间值从而判断能否登录成功。 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 本文出处: http://www.toutiao.com/a6438716825832194306/ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|