【问题标题】:Does a web application that has to be run via localhost need security? [closed]必须通过 localhost 运行的 Web 应用程序是否需要安全性? [关闭]
【发布时间】:2021-10-08 19:36:54
【问题描述】:

我一直致力于使 RMS(记录管理系统)成为一个基于 Web 的应用程序,该应用程序具有 CRUD 的功能,并且它旨在通过仅由一个人(管理员)操作的 localhost 运行。主要问题是,Web 应用程序是否需要 SECURITY ,即使它仅通过 localhost 运行?如果是,我应该研究和应用什么范围?

【问题讨论】:

  • 我会说是的。仅仅因为它现在是供一个人使用的,也许这可以改变?无论哪种方式,都可能有其他人可以访问他们的系统(同事、病毒或类似的)。如果信息很敏感,那么我会说这绝对是必须的。我们无法真正给您更具体的答案,因为我们不知道有关系统或其使用的任何细节。防御性编程总是赢家。

标签: php web-applications localhost


【解决方案1】:

好吧,如果只是一个人,那不是真的。但是,如果您谈论的是可以通过密码远程访问的本地主机,那么显然您需要某种安全性来防止某种绕过。

但是,如果您想保持安全,那么无论如何都可以这样做,因为永远不会有 0% 的攻击风险

【讨论】:

  • 这是一个危险的说法。如果计算机以任何方式受到损害(其他人坐在该计算机旁,或者如果有人入侵计算机/病毒),信息/系统也会受到损害。
  • @MagnusEriksson 当然,您总是需要某种安全措施,但我想说的是,根据具体情况,不要太过分。
  • 除了响亮的“是的,你需要安全”,恕我直言,没有足够的信息让我们负责任地说出任何话。在这种情况下,什么是“落水”?老实说,我认为系统是否应该在本地主机上并不重要,无论如何都遵循安全最佳实践。拥有额外的安全性永远不会受到伤害,但错过某些东西肯定会。
猜你喜欢
  • 1970-01-01
  • 2013-11-06
  • 2011-10-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-07-30
  • 2013-03-03
  • 2021-05-18
相关资源
最近更新 更多