我就知道数据加密存储,保护数据库字段不暴露这两个,还有没有其他的方法?
比如一个中型网站,存储的内容含有用户隐私(身份证号、手机号等),还需要什么手段??
有个叫spring security需要用吗?
你的问题很泛泛。struts+hibernate+spring本身不能实现完整的系统安全,他只是安全中的一小部分。
spring security只是做authentication和authorization用的。比如确定用户名和密码是否正确等。还有一个用户是否权限做一个操作。举个例子就是,普通用户不能删别人的贴,但是管理员就可以。类似这样的东西都可以用spring security来做。这个可以想象成是业务逻辑方面的安全。
你说的数据加密只是在数据存储部分要做的安全措施。
另外还有其他方面的安全问题,就比如服务器的安全需要靠设置防火墙、更新系统等来维护,等等。
所以你的问题很泛泛,要根据具体的需要来解决。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。