1、关于数据库帐号密码,出于安全性考虑,数据库初始化时创建复杂的密码,代码配置中对数据库密码加密处理,代码中不能存在任何明文密码
2、关于敏感信息数据(手机号码、身份证信息),入库的时候,要做加密处理
3、针对关键服务的关键操作,需要进行日志记录,并保存入库
dushenzi 2019-04-30 12:27 原文
1、关于数据库帐号密码,出于安全性考虑,数据库初始化时创建复杂的密码,代码配置中对数据库密码加密处理,代码中不能存在任何明文密码
2、关于敏感信息数据(手机号码、身份证信息),入库的时候,要做加密处理
3、针对关键服务的关键操作,需要进行日志记录,并保存入库