首页 网络安全 安全学院 查看内容

一个网站一定要做到以下这些安全措施!

2017-7-5 00:43 |来自: 互联网 1834 0

摘要: 个网站一定要做到以下这些安全措施:一、客户端和服务器端双验证;二、未登录判断;三、登录身份判断;四、登录身份验证;五、验证码;六、RBAC与权限树介绍:RBAC,Role Basic Access Control,基于角色的访问控制。 ...

个网站一定要做到以下这些安全措施:

一、客户端和服务器端双验证;

二、未登录判断;

三、登录身份判断;

四、登录身份验证;

五、验证码;

六、RBAC与权限树介绍:

RBAC,Role Basic Access Control,基于角色的访问控制。

角色表:Role
字段数据类型约束说明
roleIDIntPK主键
roleNameVarchar(16)Not null,unique角色名
用户表:User
字段数据类型约束说明
userIDIntPK主键
loginidVarchar(32)Not null,unique登录帐号
PwdVarchar(32)Not null登录密码
uNameVarchar(32)Not null昵称
RoleIDINTFk角色ID
权限表:Right
字段数据类型约束说明
rightIDIntPK主键
RNameVarchar(16)Not null,unique权限名
rURLVarchar(512)权限地址
rTitleVarchar(16)权限悬停提示
uImgUrlVarchar(32)权限图片
uOrderIntDefault 1权限显示的顺序
FidIntDefault 0权限级别
角色权限表:RoleRights
字段数据类型约束说明
rolerightsIDIntPK主键
roleIDIntFK角色ID
rightIDIntFK权限ID

实现效果如下:

不用递归算法用预排数算法实现。

就是把权限表的fid拆成2个或3个字段,比如

Lv 左值 int

Rv 右值

Level 等级

原理图:

七、防JS、SQL注入:

用户输入的内容必须要做到防JS、SQL注入攻击。

1、检测:检测的非法字符给出错误提示,程序不再后续执行。

2、处理: <处理成HTML标签< > >

Drop database NMS; 把数据库、表名换成汉字全角。NMS

八、多次加密比较中间值:

注册时进行多次加密:

第一次加密是不可逆->多次加密……->最后加密是可逆

登录时,比较中间值:

从数据库中取出数据->解密一次 和用户输入的密码加密到倒数第二次 ,比较这2个中间值从而判断能否登录成功。

本文出处: http://www.toutiao.com/a6438716825832194306/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部