cft0808 2020-12-07 11:14 采纳率: 25%
浏览 2

大佬们,网站安全策略一般有哪些?

就是我们做了一个平台,里面会涉及到一些核心数据,怎样防止这些数据泄露,或者即使泄露也能溯源到一定范围的人,暂时能想到的只有,登陆权限设置,页面加水印,ip白名单,不知道有么有框架之类de

  • 写回答

1条回答 默认 最新

  • 达济 2020-12-07 17:32
    关注

    1.使用https

    2.记录操作日志,日志中要包含ip地址,操作人等

    3.对接口进行加密 携带token等,每个接口都加上验证

    4.session过期时间设短点

    5.可以的话让用户绑定手机号

    评论

报告相同问题?