会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
陈钊
关注领域:B2C;B2B
关注技术:ASP.NET;J2EE;SSH;MVC,Castle,NHibernate,AOP,IOC,企业应用层架构设计,项目管理
CnBlogs
Home
New Post
Contact
Admin
Subscription
2012年11月4日
安全设计关注的方面
系统级:使用HTTPS协议以SSL(Security Socket Layer)交换数据,增强通信安全;通过数字签名防止传输过程篡改;对用户身份识别的UserToken使用DES算法数据加密;业务数据定时自动备份。程序级:完整的权限配置,包括功能权限和数据权限;客户端输入校验,防止JS攻击、XSS攻击、SQL注入等;辅助安全设计,比如密码控件、图片验证码、手机确认码等。
Read More
posted @ 2012-11-04 07:32 attitudedecidesall
Views(176)
Comments(0)
Diggs(0)
Edit
公告