项目持续安全发展总结

1、关于数据库帐号密码,出于安全性考虑,数据库初始化时创建复杂的密码,代码配置中对数据库密码加密处理,代码中不能存在任何明文密码

2、关于敏感信息数据(手机号码、身份证信息),入库的时候,要做加密处理

3、针对关键服务的关键操作,需要进行日志记录,并保存入库

猜你喜欢

转载自www.cnblogs.com/dushenzi/p/10795317.html