当前位置: 首页 > wzjs >正文

网站建设方案应该怎么做龙岩今天刚刚最新新闻事件

网站建设方案应该怎么做,龙岩今天刚刚最新新闻事件,个人团购网站 转入备案,wordpress 主题logo一、是否有密码复杂度策略、是否有密码有效期 1)密码长度至少8位; 2)要求用户密码必须包含大小写字母、数字、特殊字符 3)避免常见密码 123456,qwerty, password; 4) 强制用户定期修改密码; 5&#x…

一、是否有密码复杂度策略、是否有密码有效期

1)密码长度至少8位;

2)要求用户密码必须包含大小写字母、数字、特殊字符

3)避免常见密码 123456,qwerty, password; 

4) 强制用户定期修改密码;

5)限制尝试登录次数;

6)双因素身份证验证,要求用户使用两个或两个以上身份因素验证,如密码、手机验证码或指纹、邮件验证码、人脸识别;

二、是否有登录失败处理功能?是否有登录连接超时自动退出功能

1) 控制尝试登录次数3次,超过3次锁定帐户30~60分钟;

2)基于 Token 的身份验证机制,后端在用户登录成功后生成一个 Token,并返回给前端。前端将 Token 存储在本地(通常使用 LocalStorage 或者 Cookie)。前端可以在每个请求的请求头中携带 Token,后端根据 Token 验证用户身份和刷新会话时间。如果用户在一定时间内没有发送请求,后端会话自动失效,用户需要重新登录。(注:这种方式要求帐户登录是独占的,另外一台电脑用同一个帐户登录时,前面登录的用户token将会失效)

三、应用系统日志备份策略是什么?如 怎么进行备份的?备份到哪里?备份周期?


四、应用系统是否定期漏扫?如有请提供漏扫报告,并说明漏扫周期

 几款开源免费的web漏洞扫描工具

4.1 OWASP ZAP

OWASP ZAP 是一款功能强大的 Web 漏洞扫描工具,可以帮助用户发现和修复 Web 应用程序中的漏洞。它支持多种平台,包括 Windows。ZAP 提供了易于使用的界面,并支持自定义脚本和插件,以扩展其功能。

下载地址:     https://www.zaproxy.org/download/

4.2   Arachni

Arachni 是一款全面的 Web 应用程序安全测试框架,具有自动化测试的能力。它提供了易于使用的 Web 界面,并支持自定义脚本和插件。Arachni 可以运行在 Windows 系统上,以及其他多种平台上。

下载地址:https://github.com/Arachni/arachni/releases/tag/v1.6.1.3


五、重要数据备份策略是什么?如  怎么进行备份的?备份到哪里?备份周期?

     定期备份,多样性备份(云存储备份、本地备份)

      备份周期(每天或每周...,依据数据重要性而定)

六、是否进行异地备份?如  怎么进行备份的?备份到哪里?备份周期?

备份到异地区域的机房,或者手动备份至线下。



七、应用系统是否收集基础个人信息和个人敏感信息?如姓名、身份证、手机号等
   


文章转载自:

http://Mvw7NIVP.nLgnk.cn
http://xY6XPZLu.nLgnk.cn
http://OImVhixb.nLgnk.cn
http://WwGPJdJx.nLgnk.cn
http://xzO73qJP.nLgnk.cn
http://3XbGTSnu.nLgnk.cn
http://ofqI7MEq.nLgnk.cn
http://QXQYGOqf.nLgnk.cn
http://zIkX9nPr.nLgnk.cn
http://31PlXQPa.nLgnk.cn
http://kry0Th4n.nLgnk.cn
http://r4LDYpkj.nLgnk.cn
http://Ae16J5vW.nLgnk.cn
http://TrvTzqk5.nLgnk.cn
http://EwVQX4Ew.nLgnk.cn
http://f7e9ALdT.nLgnk.cn
http://pGuYiYNY.nLgnk.cn
http://16mCm6W2.nLgnk.cn
http://bRHFB9bG.nLgnk.cn
http://LdCCAUNt.nLgnk.cn
http://LpiSqoU2.nLgnk.cn
http://SRQlGveG.nLgnk.cn
http://v10V4bYh.nLgnk.cn
http://AQPtgrXa.nLgnk.cn
http://aWvteg40.nLgnk.cn
http://Q5InpWaE.nLgnk.cn
http://M5Ep5Y5d.nLgnk.cn
http://W1CYCV5D.nLgnk.cn
http://fftS6Zc2.nLgnk.cn
http://O9FVDz41.nLgnk.cn
http://www.dtcms.com/wzjs/629072.html

相关文章:

  • 网站分为的风格个人域名怎么备案
  • 网站开发的调研内容国际购物平台都有哪些
  • 学校专业群建设专题网站emlog转移到wordpress
  • 湛江cms模板建站手机开发网站建设
  • 建设校园网站的背景及意义如何运营微信公众号
  • 做网站需要投标吗企业专业建站
  • 计算机培训中心网站郴州新网交友手机版
  • 酒店网站制作策划泰安网站建设价格
  • wordpress大企业网站产品优化怎么做
  • opencart做外贸网站怎样建筑参考网站
  • 网站升级什么意思网页设计代码12星座
  • 巴南市政建设网站重庆sem网站推广
  • wordpress 只显示列表福州外包seo公司
  • 网站上做烟花效果深圳网站建设简介
  • 资料代做网站深圳双语网站制作
  • 广州市白云区网站建设维护企业网站建站软件
  • html5 微网站布局wordpress主题代码解读
  • 天津网站的优化宝安设计网站建设
  • 百度免费网站申请注册网站开发要学哪些知识
  • 做调查挣钱的网站自己建站流程
  • 深圳商业网站建设系统济宁苍南网站建设
  • 如何查询某个网站的设计公司网络营销出来做什么
  • asp access网站建设源代码如何网上开店卖东西
  • 中国专业做鞋子的网站如何把国外的网站在国内做镜像
  • 课外辅导东莞网站建设技术支持年会策划方案
  • 一个虚拟主机怎么做多个网站个人网站名称
  • wordpress写api接口网站优化的方式
  • 曲靖做网站公司郑州货拉拉
  • 代做毕业设计网站大学网站建设排名
  • 视频网站怎么做的反爬虫电商网站功能模块