当前位置: 首页 > wzjs >正文

网站建设个人天津网站建设方案服务

网站建设个人,天津网站建设方案服务,公司网站做优化少钱,app网站开发教程一、引言 公司属于旅游行业,需要将旅游,酒店,购物,聚合到线上商城。通过对会员数据进行聚合,形成大会员系统,从而提供统一的对客窗口。 二、业务场景 围绕更加有效地获取用户,提升用户的LTV&a…

一、引言

公司属于旅游行业,需要将旅游,酒店,购物,聚合到线上商城。通过对会员数据进行聚合,形成大会员系统,从而提供统一的对客窗口。

二、业务场景
围绕更加有效地获取用户,提升用户的LTV(Life Time Value,生命周期总价值)的整体工作目标,在用户拉新成本越来越高的情况下,业务线上化,科技场景化,客户数字化,流量运营的精细化成为企业提升经营效益和效率的主要举措。结合公司的产业特点,需要为会员在“行前、行中、行后”过程中,更加精准地提供相关产品和服务的信息,提供更加便捷地、一站式的消费体验,更好地满足消费者对于品质和个性化的需求。

三、系统业务架构

四、上线后面临的问题

1、网络安全问题

  • 跨站脚本攻击(CSS or xSS,Cross Site Scripting)
  • SQL注入攻击(SQL injection)
  • 远程命令执行(Code execution,个人觉得译成代码执行并不确切)
  • 目录遍历(Directory traversal)
  • 文件包含(File inclusion)
  • 脚本代码暴露(Script source code disclosure)
  • 跨帧脚本攻击(Cross Frame Scripting)
  • Cookie篡改(Cookie manipulation)
  • URL重定向(URL redirection)

2、容灾问题

部署异地灾备中心,生产环境与灾备中心数据实时同步。

3、系统安全与数据合规问题

在不影响系统正常运行的情况下,设置账户口令策略:密码最长使用期限:90天。

在不影响系统正常运行的情况下,限制账户口令非法尝试登录次数和锁定时间:  账户锁定阈值:5次; 账户锁定时间:30分钟。 设置登录连接超时时间: 10分钟。

采用动态口令、数字证书、加密USB-Key、生物技术和设备指纹等两种或两种以上组合的鉴别技术对用户身份进行鉴别。

进行角色划分,严格控制访问权限,达到三权分立; 在操作系统上对可登录数据库的所有用户进行分配单独的系统账户,且账户权限的分配应遵循其职责范围内的最小账户权限,实现管理用户的权限分离。

使用校验技术或密码技术进行传输数据完整性比对校验,如SSL/TLS加密协议。

采用加密算法对配置文件、日志文件、重要业务数据等运算生成校验码进行完整性比对,或通过监控工具对文件完整性进行监控。

制定个人信息保护制度对系统采集和存储用户个人信息进行声明。

4、web漏洞问题

Apache Commons Text StringLookup 远程代码执行漏洞
Spring Cloud Gateway spel 远程代码执行
Apache Spark 管理员后台未授权访问
Apache Spark 管理员后台未授权访问
Spring Data MongoDB SpEL表达式注入漏洞
fastjson <= 1.2.68 反序列化远程代码执行漏洞
fastjson <= 1.2.80 反序列化任意代码执行漏洞
Apache Spark RPC协议反序列化漏洞
Apache Spark 管理员后台未授权访问
Apache POI <= 4.1.0 XSSFExportToXml XXE漏洞
Jackson 最新反序列化漏洞


文章转载自:

http://4SYa3iYV.Lfjmp.cn
http://xzl3W6Dp.Lfjmp.cn
http://PfJJmrDk.Lfjmp.cn
http://t2kOFIn7.Lfjmp.cn
http://y3F8cWeG.Lfjmp.cn
http://A3w27s5G.Lfjmp.cn
http://JBe2zmrW.Lfjmp.cn
http://0eQmFrGF.Lfjmp.cn
http://61dzPAKX.Lfjmp.cn
http://FaCsfd9b.Lfjmp.cn
http://kbIVhQOz.Lfjmp.cn
http://EOKCkLfd.Lfjmp.cn
http://gs3ztiUy.Lfjmp.cn
http://lxvSP1LY.Lfjmp.cn
http://BpIet8Xg.Lfjmp.cn
http://xlPUiifp.Lfjmp.cn
http://dZkXLtjm.Lfjmp.cn
http://O6suIYad.Lfjmp.cn
http://3C4XSCVD.Lfjmp.cn
http://30yIGrpF.Lfjmp.cn
http://xUA73NuM.Lfjmp.cn
http://yNUPfT8L.Lfjmp.cn
http://Fzfxkq0p.Lfjmp.cn
http://vo4iBRje.Lfjmp.cn
http://WCaomh8H.Lfjmp.cn
http://NgZKrtpx.Lfjmp.cn
http://QjF6s7PO.Lfjmp.cn
http://lV1SJLQn.Lfjmp.cn
http://ymmLaQfQ.Lfjmp.cn
http://RkJv4hWE.Lfjmp.cn
http://www.dtcms.com/wzjs/641101.html

相关文章:

  • 漳州网站建设哪家最权威郑州网站建设的公司
  • 完成网站群建设怎么免费建设个人博客网站
  • h5效果展示网站网页设计作业是什么格式
  • 做性视频网站有哪些阿里云服务器做网站django
  • 企业网网站怎么做系统搭建方案
  • u nas 建设网站大庆网站设计费用
  • 安卓搭建网站搭建企业网站的步骤
  • 哪个网站开发好制作网页的软件
  • 失败的网络营销案例亚马逊seo关键词优化软件
  • 网站制作计划网站打开时的客户引导页
  • 可不可以异地建设网站个人微信管理工具
  • 门户网站规划方案WordPress手机菜单样式修改
  • 小米4路由器可以做网站嘛有关wordpress教学的网站
  • 怎样把自己做的网页放在网站里做设计专业的能做网站吗
  • 贵州住房和城乡建设部网站官网圣诞树html网页代码
  • 如何做网站 优帮云如何在人力资源网站做合同续签
  • 新浪云计算 网站开发wordpress 电商 插件
  • 建材类网站建设需要的资料网站优秀设计
  • 网站漏洞怎么修复做cover用什么网站
  • 咨询公司排名前十名网站推广优化网址
  • 2018做分享网站济南外贸网站建设公司
  • 有了网站怎么开发application淳安县千岛湖建设集团网站
  • 湖南网站seo营销品牌网站建设制作
  • 网站怎么做推广和宣传网站开发公司
  • 昆明网站建设搭建个人备案网站能用公司
  • ftp 迁移 网站如何在网上推广自己的产品
  • 界面设计做的好的网站青岛建设网站公司
  • 吴忠市建设工程质量监督站网站设计师培训总结
  • 网站建设公司的服务公司市场营销的策划方案
  • 编程 毕业设计代做网站免费找订单的平台