(1)、新增后臺文件安全認證,更加牢固:
繼采用數據庫+COOKIE雙重認證之后又增加了文件第三重認證。文件安全認證的作用是什么?假如你的數據庫和目錄文件全部被偷、并且被偷后你的帳號還沒有登陸后臺使數據庫隨機密碼變動的情況下,攻擊者可能利用這些信息再構造登陸驗證,但這時有了文件安全認證攻擊者也沒有辦法利用了。就相當于你的銀行卡號、密碼全部被盜后,但他沒有銀行卡也無法取錢,而這個卡就相當于文件認證。
(2)、新增管理帳號安全問題與答案功能:
在登陸帳號密碼、認證碼之后又增加了第三道登陸驗證,更加牢固。提問答案采用雙重md5加密,即使數據庫被偷也無法破解答案內容。
(3)、新增導入配置文件驗證,如果沒有導入成功中止程序,更安全。
(4)、后臺登陸新增上一次登陸時間與登陸IP記錄,方便用戶查看是否有異常登陸。
(5)、緩存文件增加引用驗證。
......等等
新聞熱點
疑難解答