`
desert3
  • 浏览: 2139705 次
  • 性别: Icon_minigender_1
  • 来自: 合肥
社区版块
存档分类
最新评论

常用的网站安全措施

 
阅读更多
网站本身的
  • IP限制(某些关键的服务只允许特定的IP访问)
  • 加密传输
  • 用户名,密码,验证码登录(动态密码,一次性短信密码,分级密码,设置用户定期修改密码)
  • 加密控件(ActiveX),数字证书
  • 使用USB-KEY(ActiveX控件)
  • 防盗链Referer
  • 分模块权限控制
  • 模块内部画面权限控制(针对角色配置)
  • 模块内部画面功能权限控制(针对角色配置)
  • 业务逻辑部分的权限控制(root_entp_id,cost_center)

其他方面
防火墙等
分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics