1.阿里云安全服务
主要服务内容包括安全预警及漏洞修复,避免服务器被恶意入侵。Linux系统与Windows系统一样,也需要进行漏洞修复。本系统部署于阿里云,在此方案中不对防火墙之类的设置做过多考虑。
2.PHP源代码加密
在PHP业务代码中利用urlencode()函数加密技术,通过GET()方法提交的信息,会查询字符串的形式显示在浏览器的地址栏中,这样会给网络带来很大的隐患,针对这个问题可以对查询字符串进行URL的编码。PHP中实现对字符串进行URL编码,可以通过urlencode()函数实现。这种加密机制确保了业务代码在系统运行中的安全保障,其中含有Crypt()函数加密技术,在WEB程序开发过程中,可以应用PHP提供的crypt()函数来完成加密功能。Crypt()函数是单向加密函数,无法解密。经过加密的口令即使非法获取,由于不能破解为明文,也不会影响软件运行的安全,通过这两种加密机制互相结合使用对代码的安全系数大大的加强。