讨论请移步至:http://www.zhiliaotech.com/ideajam/idea/detail/307

相关文章:

《今天你买到票了吗?——从铁道部12306.cn站点漫谈电子商务站点的“海量事务快速处理”系统》

不能简单套用“实物电商系统”对“大型票务系统”做需求分析

“大型票务系统”和“实物电商系统”在不能提供商品(服务)时给消费者带来的影响有巨大差异

“大型票务系统”和“实物电商系统”的系统边界之间的差别与联系

“大型票务系统”和“实物电商系统”按系统边界分析各种业务形式

“大型票务系统”和“实物电商系统”在支付方面的差别和联系

“大型票务系统”和“实物电商系统”在恶意订单方面的差别与联系

大型票务系统自身特点所引入的安全性问题

“大型票务系统”和“实物电商系统”在“库存”计算方面的巨大差异

“大型票务系统”和“实物电商系统”在接入管理方面的差异

“大型票务系统”和“实物电商系统”在和企业其它部门关系的联系和误区

“大型票务系统”和“实物电商系统”和企业其它部门的依赖关系对项目管理的影响

“大型票务系统”和“实物电商系统”的数据库选型

“大型票务系统”中对机器恶意訪问的处理——验证码

“大型票务系统”中地恶意訪问的处理——“接入管理”部分

讨论安全性,首先要看要预防哪些不安全,也就是隐患点。

先说各种系统中都会涉及的username和password的安全性问题。

一,浏览器的安全隐患。眼下的处理方式主要是採用专门的password输入控件

二,password传输隐患。能够採用HTTPS协议,或者在传输时对password进行加密,最好的不可逆加密

三,server端的安全隐患。主要是常常见到的被攻击爆库

除了通常的攻击爆库隐患外,对于username和password的安全还应遵循例如以下几个要求:

一,验权server应当独立部署,避免同一server上其它应用被侵入后当跳板侵入用户信息。

二,验权server的请求应当是单向的,也就是仅仅传入password(最好是单向加密后的password),而不会传出password

比如常见的接口设计包含:

一,注冊。传入username、单向加密后的password。返回值为:注冊成功,注冊失败(原因)

二,登录。传入username、单向加密后的password。返回值为:登录成功,登录失败(原因)

三,改动password。传入username,单向加密后的原password,单向加密后的新password。返回值为:改动成功、改动失败(原因)。

联系作者:QQ 443089607 微信:huzhenghui

产品经理请加QQ群 189763636 群07期Axure7PM交互

最新文章

  1. 【C】.h头文件的重复包含问题
  2. memcached源码安装(linux和windows)
  3. javascript中关于数组的一些鄙视题
  4. xcode添加音效
  5. 格式化日期的js(正则魅力)
  6. 教你50招提升ASP.NET性能(三):使用Microsoft的PDBs调试和分析外部的程序集和库
  7. [置顶] 玩转Eclipse — 自动注释插件JAutodoc
  8. 【百度地图API】建立全国银行位置查询系统(三)——如何在地图上添加银行标注
  9. Python 学习笔记6
  10. C#判断文字是否为汉字
  11. select模型
  12. 利用Navicat高效率postgresql转mysql数据库
  13. Django-2- 模板路径查找,模板变量,模板过滤器,静态文件引用
  14. 为什么要使用getters和setters/访问器?
  15. 26. Remove Duplicates from Sorted Array★
  16. 来自Composer中文网安装composer指南
  17. html 基本用法
  18. webpack单独打包一个less文件
  19. STL 的 vector 根据元素的值来删除元素的方法
  20. Docker应用五:使用Dockerfile部署MongoDB

热门文章

  1. js cookie读取
  2. 提升进程权限为DEBUG权限
  3. 【Python】iiacm_filemaker ——简易的.cpp文件创建即初始化脚本,ACMer专用
  4. Qt部件--烧肉
  5. aix5.1 5.2 5.3 6.1 7.1运维技术总结
  6. makefile编写差异
  7. 一张图告诉你如何优化web 性能
  8. C++隐式转换
  9. asp.net 连接sqlserver数据库
  10. SqlServer mssql 按月统计所有部门