大型票务系统中username和password的安全性问题

讨论请移步至:http://www.zhiliaotech.com/ideajam/idea/detail/307

相关文章:

《今天你买到票了吗?——从铁道部12306.cn站点漫谈电子商务站点的“海量事务快速处理”系统》

不能简单套用“实物电商系统”对“大型票务系统”做需求分析

“大型票务系统”和“实物电商系统”在不能提供商品(服务)时给消费者带来的影响有巨大差异

“大型票务系统”和“实物电商系统”的系统边界之间的差别与联系

“大型票务系统”和“实物电商系统”按系统边界分析各种业务形式

“大型票务系统”和“实物电商系统”在支付方面的差别和联系

“大型票务系统”和“实物电商系统”在恶意订单方面的差别与联系

大型票务系统自身特点所引入的安全性问题

“大型票务系统”和“实物电商系统”在“库存”计算方面的巨大差异

“大型票务系统”和“实物电商系统”在接入管理方面的差异

“大型票务系统”和“实物电商系统”在和企业其它部门关系的联系和误区

“大型票务系统”和“实物电商系统”和企业其它部门的依赖关系对项目管理的影响

“大型票务系统”和“实物电商系统”的数据库选型

“大型票务系统”中对机器恶意訪问的处理——验证码

“大型票务系统”中地恶意訪问的处理——“接入管理”部分

讨论安全性,首先要看要预防哪些不安全,也就是隐患点。

先说各种系统中都会涉及的username和password的安全性问题。

一,浏览器的安全隐患。眼下的处理方式主要是採用专门的password输入控件

二,password传输隐患。能够採用HTTPS协议,或者在传输时对password进行加密,最好的不可逆加密

三,server端的安全隐患。主要是常常见到的被攻击爆库

除了通常的攻击爆库隐患外,对于username和password的安全还应遵循例如以下几个要求:

一,验权server应当独立部署,避免同一server上其它应用被侵入后当跳板侵入用户信息。

二,验权server的请求应当是单向的,也就是仅仅传入password(最好是单向加密后的password),而不会传出password

比如常见的接口设计包含:

一,注冊。传入username、单向加密后的password。返回值为:注冊成功,注冊失败(原因)

二,登录。传入username、单向加密后的password。返回值为:登录成功,登录失败(原因)

三,改动password。传入username,单向加密后的原password,单向加密后的新password。返回值为:改动成功、改动失败(原因)。

联系作者:QQ 443089607 微信:huzhenghui
产品经理请加QQ群 189763636 群07期Axure7PM交互

转载于:https://www.cnblogs.com/hrhguanli/p/3894900.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在影院票务管理系统的开发过程,我们遇到了一些常见问题,比如系统性能问题安全性问题和用户体验问题等等。下面,我将从这些方面进行分析,并介绍解决方案。 1. 系统性能问题 在影院票务管理系统系统性能是非常重要的。如果系统性能不佳,会导致用户体验下降,甚至影响系统的正常运行。在实际的开发过程,我们也遇到了一些性能问题,比如系统响应速度慢、页面加载时间长等等。 针对这些问题,我们采取了一些措施来提升系统性能。首先,我们对系统进行了优化,采用了一些前端性能优化技术,比如使用CDN加速静态资源的访问、使用缓存技术减少数据请求、使用Gzip压缩减小数据传输量等等。其次,我们对数据库进行了优化,采用了一些数据库性能优化技巧,比如使用索引加速数据查询、使用分库分表减少数据量、使用缓存技术减少数据访问等等。最后,我们还采用了一些服务器优化技术,比如使用负载均衡技术平衡服务器负载、使用集群技术提高系统可用性等等。 2. 安全性问题 在影院票务管理系统安全性是非常重要的。如果系统存在安全漏洞,可能会导致用户数据泄露、系统被攻击等问题。在实际的开发过程,我们也遇到了一些安全性问题,比如SQL注入、XSS攻击等等。 针对这些问题,我们采取了一些安全措施来保障系统安全性。首先,我们对系统进行了安全审计,发现并修复了一些安全漏洞。其次,我们采用了一些安全技术来防范攻击,比如使用参数化查询防止SQL注入、使用XSS过滤器防止XSS攻击、使用CSRF令牌防止CSRF攻击等等。最后,我们还对用户数据进行了加密处理,以确保用户数据的机密性和完整性。 3. 用户体验问题 在影院票务管理系统,用户体验是非常重要的。如果用户体验不好,可能会导致用户流失,影响系统的使用率。在实际的开发过程,我们也遇到了一些用户体验问题,比如页面设计不合理、操作流程复杂等等。 针对这些问题,我们采取了一些措施来提升用户体验。首先,我们进行了用户研究,了解用户需求和使用习惯,以便更好地设计用户界面和操作流程。其次,我们进行了UI设计和交互设计,采用了一些现代化的设计理念和技术,比如扁平化设计、响应式设计、移动优先设计等等。最后,我们还进行了用户测试,收集用户反馈和意见,并对系统进行了不断地改进和优化。 总之,在影院票务管理系统的开发过程,我们遇到了很多的问题,但是我们采取了一些有效的措施来解决这些问题,并取得了很好的效果。我们坚信,在未来的开发工作,我们将继续不断地优化和改进系统,为用户提供更加优质的服务。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值