針對管理員在登錄后臺狀態下,還喜歡點擊QQ上別人來發的木馬或攻擊鏈接,導致安全問題情況。
針對此類意外事件,帝國CMS7.2版本后臺增加更強大的“來源HASH驗證”,支持“刺猬模式”與“金剛模式”兩種安全防御選擇,強有效防止此類意外事件發生。
后臺“來源HASH驗證”支持設置“刺猬模式”與“金剛模式”兩種安全防御:“刺猬模式”是更改數據庫內容操作時啟用驗證,而“金剛模式”是后臺所有頁面啟用驗證,更全面。官方推薦啟用“金剛模式”。
此外,“來源HASH驗證”不僅可以防止管理員喜歡點擊別人QQ發來攻擊鏈接等導致安全問題,而且還相當于在原來安全登錄驗證基礎上又加一層登錄驗證,且連HASH變量名都是隨機的,獲取更復雜,讓網站管理更無憂。
總之,我們最終安全目標是將各種萬一或意外事件降到最低。
此文由 網站目錄_網站網址收錄與提交入口 編輯,未經允許不得轉載!: