起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1817|回复: 7

[结贴] BeX5在公网上的安全性

[复制链接]

152

主题

413

帖子

2182

积分

金牌会员

Rank: 6Rank: 6

积分
2182
QQ
发表于 2016-10-6 09:38:20 | 显示全部楼层 |阅读模式
在公网上,容易受到sql注入、跨站脚本攻击、表单破解等各种攻击,BeX5的能够抵御这些攻击吗?为了更安全,是否要在登录时加入验证码检查呢?
发表于 2016-10-8 13:29:29 | 显示全部楼层
安全性应该是可以保障的!
sql注入是前端传递sql语句查出才会有这个漏洞!而我们的ksql完全是后台生成的!所以是安全的!
所有的业务逻辑是在BIZServer实现的!这个服务是放在内网中的!外网只能访问UIServer
验证码的功能可以自己加!不过安全性肯定是有保障的!
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

152

主题

413

帖子

2182

积分

金牌会员

Rank: 6Rank: 6

积分
2182
QQ
 楼主| 发表于 2016-10-8 15:01:09 | 显示全部楼层
追问:开发版中,action请求是直接访问BusinessServer的,是否正式版改成了通过UIServer来访问BizServer?或者需要另行设置action访问方式?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35942
发表于 2016-10-9 11:45:50 | 显示全部楼层
把/UI2/portal/pc/index.js中的window.__justep.directConnectBiz = true;设置为false就是UI转调的模式
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

152

主题

413

帖子

2182

积分

金牌会员

Rank: 6Rank: 6

积分
2182
QQ
 楼主| 发表于 2016-10-9 15:41:45 | 显示全部楼层
本帖最后由 John913 于 2016-10-9 16:11 编辑

谢谢。请问:如果BusinessServer和UIServer部署在不同的机器上,UIServer要如何设置才能访问BusinessServer?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35942
发表于 2016-10-9 16:39:08 | 显示全部楼层
model同级的conf\server.xml文件中配置的有Businessserver的地址
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

152

主题

413

帖子

2182

积分

金牌会员

Rank: 6Rank: 6

积分
2182
QQ
 楼主| 发表于 2016-10-9 17:37:45 | 显示全部楼层
谢谢,清楚了,请结帖。
回复 支持 反对

使用道具 举报

31

主题

91

帖子

203

积分

中级会员

Rank: 3Rank: 3

积分
203
QQ
发表于 2017-1-3 13:00:59 | 显示全部楼层
这是 bex5 那么 wex5呢  是不是也一样啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-5-18 16:13 , Processed in 0.061488 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表