一,金钱交易时一定要注意使用事物,务必记录所有操作日志(例如:操作成功,某个环节,操作失败原因,(如果操作失败,清晰记录第三方转账记录)等)
二,操作数据库,除查询以外,其他必须判重(提交操作,防止重复)
三,数据库备份(包括定时备份+实时备份)
四,用户密码多重加密,生成环境不得使用备注功能
五,项目打包时,需要加密,并且代码混淆
六,定期更换数据库密码
七,操作成功失败记录必须记录,不得是直接打印到控制台上
重点:数据库禁止用户执行不带where条件的sql语句
数据库一定要实时备份
数据库启用binglog(操作记录日志)
注意
最新推荐文章于 2025-01-03 17:56:57 发布