(1)、新增后臺(tái)文件安全認(rèn)證,更加牢固:
繼采用數(shù)據(jù)庫+COOKIE雙重認(rèn)證之后又增加了文件第三重認(rèn)證。文件安全認(rèn)證的作用是什么?假如你的數(shù)據(jù)庫和目錄文件全部被偷、并且被偷后你的帳號(hào)還沒有登陸后臺(tái)使數(shù)據(jù)庫隨機(jī)密碼變動(dòng)的情況下,攻擊者可能利用這些信息再構(gòu)造登陸驗(yàn)證,但這時(shí)有了文件安全認(rèn)證攻擊者也沒有辦法利用了。就相當(dāng)于你的銀行卡號(hào)、密碼全部被盜后,但他沒有銀行卡也無法取錢,而這個(gè)卡就相當(dāng)于文件認(rèn)證。
(2)、新增管理帳號(hào)安全問題與答案功能:
在登陸帳號(hào)密碼、認(rèn)證碼之后又增加了第三道登陸驗(yàn)證,更加牢固。提問答案采用雙重md5加密,即使數(shù)據(jù)庫被偷也無法破解答案內(nèi)容。
(3)、新增導(dǎo)入配置文件驗(yàn)證,如果沒有導(dǎo)入成功中止程序,更安全。
(4)、后臺(tái)登陸新增上一次登陸時(shí)間與登陸IP記錄,方便用戶查看是否有異常登陸。
(5)、緩存文件增加引用驗(yàn)證。
......等等
以上就是本文章的內(nèi)容,希望對(duì)大家有所幫助。
此文由 網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口 編輯,未經(jīng)允許不得轉(zhuǎn)載?。?!--首頁 > 站長文章 > 帝國cms » 帝國cmsV6.5新增更多安全特性-->