【发布时间】:2021-10-08 19:36:54
【问题描述】:
我一直致力于使 RMS(记录管理系统)成为一个基于 Web 的应用程序,该应用程序具有 CRUD 的功能,并且它旨在通过仅由一个人(管理员)操作的 localhost 运行。主要问题是,Web 应用程序是否需要 SECURITY ,即使它仅通过 localhost 运行?如果是,我应该研究和应用什么范围?
【问题讨论】:
-
我会说是的。仅仅因为它现在是供一个人使用的,也许这可以改变?无论哪种方式,都可能有其他人可以访问他们的系统(同事、病毒或类似的)。如果信息很敏感,那么我会说这绝对是必须的。我们无法真正给您更具体的答案,因为我们不知道有关系统或其使用的任何细节。防御性编程总是赢家。
标签: php web-applications localhost