图灵测试 验证码生成 复杂度至少4位数字或字母,或者采用拼图等验证方式,一次一用,建议有效期不超过180秒
验证码使用 建议从用户体验和安全角度出发,可设计为当用户输错1次密码后自动弹出验证码输入框验证...,应记录日志,并通知用户是否是本人操作,告知存在的安全风险
SQL注入 概述 用户的输入进入应用程序的SQL操作前,对输入进行合法性校验。...参数化处理 用参数化查询(PHP用PDO,Java用 PreparedStatement,C#用 Sqlparameter)方法对敏感字符如"进行转义,然后再进行SQL操作。...最小化授权 为每个应用配置最小化数据库操作权限,禁止用管理员权限进行数据库操作,限制操作连接数。...,如会话标识,账户密码、证件等
事件类型 记录所有的身份验证、访问操作、数据变更、关键操作、管理功能、登出记录等事件。