cft0808 2020-12-07 11:14 采纳率: 25%
浏览 2

大佬们,网站安全策略一般有哪些?

就是我们做了一个平台,里面会涉及到一些核心数据,怎样防止这些数据泄露,或者即使泄露也能溯源到一定范围的人,暂时能想到的只有,登陆权限设置,页面加水印,ip白名单,不知道有么有框架之类de

  • 写回答

1条回答 默认 最新

  • 达济 2020-12-07 17:32
    关注

    1.使用https

    2.记录操作日志,日志中要包含ip地址,操作人等

    3.对接口进行加密 携带token等,每个接口都加上验证

    4.session过期时间设短点

    5.可以的话让用户绑定手机号

    评论

报告相同问题?

悬赏问题

  • ¥200 csgo2的viewmatrix值是否还有别的获取方式
  • ¥15 Stable Diffusion,用Ebsynth utility在视频选帧图重绘,第一步报错,蒙版和帧图没法生成,怎么处理啊
  • ¥15 请把下列每一行代码完整地读懂并注释出来
  • ¥15 pycharm运行main文件,显示没有conda环境
  • ¥15 易优eyoucms关于二级栏目调用的问题
  • ¥15 寻找公式识别开发,自动识别整页文档、图像公式的软件
  • ¥15 为什么eclipse不能再下载了?
  • ¥15 编辑cmake lists 明明写了project项目名,但是还是报错怎么回事
  • ¥15 关于#计算机视觉#的问题:求一份高质量桥梁多病害数据集
  • ¥15 特定网页无法访问,已排除网页问题