写点什么

低代码实现探索(十五)安全检查报告提高低代码数据安全性

作者:Geek_e1f2dc
  • 2022 年 1 月 13 日
  • 本文字数:248 字

    阅读完需:约 1 分钟

低代码中常规的会对页面,模型,访问接口权限的控制,以及对表中的字段增删改查,

规划合理可以安全的控制号权限,但是如果疏忽漏洞,就会带出高危问题,

这就是低代码给开发带来了便捷的同时带来了高风险,

所以需要约定安全的规则协议来做一些特殊的控制初步规则如下:

1.非管理员禁止执行无条件的表查询

2.执行删除无条件语句

3.执行无条件的跟新语句

4.要执行全页面报告检查,列出所有风向,如果存在风险项内容,禁止系统提供任何服务,

5.定义好高级别的数表控制策略定制


开广口-出小口策略控制整体系统的安全性,防止系统数据安全性降低

用户头像

Geek_e1f2dc

关注

还未添加个人签名 2020.05.26 加入

还未添加个人简介

评论

发布
暂无评论
低代码实现探索(十五)安全检查报告提高低代码数据安全性