【登录模块介绍】主要是处理用户的登录,赋予不同用户的不同权限。在登录模块中,系统在安全性上还增设了验证码和限制错误登录次数。主要目的是为了缓解服务器压力以及在一定程度上保护用户隐私。【界面设计】【登录错误图解】限制错误登录次数功能说明:每名用户每次登陆初始时均有三次输入机会,一旦连续输错三次,则禁止...
分类:
其他好文 时间:
2014-06-12 09:19:38
阅读次数:
452
大部分的网站主在给网站选择支付接口时,重点考虑的是以下几个问题:支付成功率怎样!帐目是否清晰!支付成本是否够低!系统是否安全!深层次的需求:1、支付记录能否删除,确保用户隐私。
2、能否进行委托分帐结算,相当于分批次结算到不同的帐户。3、能否降低企业成本接入一家就可以支持大部分的第三方平台。虽然目前...
分类:
Web程序 时间:
2014-05-31 18:23:55
阅读次数:
283
移动互联网App测试点包括:1、安全测试:
安全测试包括:a、软件是否存在扣费风险,比如发送短信,拨打电话,连接网络等。b、软件是否存在泄漏用户隐私的风险,比如访问手机信息,访问联系人信息等。2、安装、运行、卸载测试包括,App是否能正确的安装、运行、卸载,安装的位置和文件夹是否合理,还可以评估操作...
分类:
移动开发 时间:
2014-05-26 22:26:58
阅读次数:
407
摘要:因安装不安全的手机App而导致的用户隐私被泄露的事件屡见报端,致使手机App频现“偷窥门”,让越来越多的人为之心惊胆跳。
安卓平台海量的免费应用吸引了越来越多的用户,但其开放性也给用户的隐私安全带来隐患,因安装不安全的手机App导致隐私泄露的事件屡屡被曝光。据统计,5%的免费移动应用都含有侵犯用户隐私的广告软件。这些广告软件可以更改用户手机设置、发送通知消息、私自访问用户身份信息等等。...
分类:
移动开发 时间:
2014-05-21 14:30:34
阅读次数:
280
之前在用电池医生的时候, 发现它有这样一个功能:当应用进入后台的时候, 会显示另外一张图片覆盖App Switcher显示的界面。效果如下:变成---->而这样的一个功能, 对于保护用户隐私还是挺有用的。这就涉及到了Background Fetch的使用。当然, Background Fetch有更多,更有用的功能, 详见-->iOS 7学习:多任务处理之Background Fetch下面就介绍...
分类:
移动开发 时间:
2014-05-13 23:44:37
阅读次数:
535
一.SQL注入漏洞SQL注入漏洞的危害不仅体现在数据库层面,还有可能危及承载数据库的操作系统;如果SQL注入被用来挂马,还可能用来传播恶意软件等,这些危害包括但不限于:1、数据库信息泄漏:数据库中存储的用户隐私信息泄露。2、网页篡改:通过操作数据库对特定网页进行篡改。3..
分类:
Web程序 时间:
2014-05-04 17:12:00
阅读次数:
1453