低代码实现探索(十五)安全检查报告提高低代码数据安全性
低代码中常规的会对页面,模型,访问接口权限的控制,以及对表中的字段增删改查,
规划合理可以安全的控制号权限,但是如果疏忽漏洞,就会带出高危问题,
这就是低代码给开发带来了便捷的同时带来了高风险,
所以需要约定安全的规则协议来做一些特殊的控制初步规则如下:
1.非管理员禁止执行无条件的表查询
2.执行删除无条件语句
3.执行无条件的跟新语句
4.要执行全页面报告检查,列出所有风向,如果存在风险项内容,禁止系统提供任何服务,
5.定义好高级别的数表控制策略定制
开广口-出小口策略控制整体系统的安全性,防止系统数据安全性降低
评论