幾十萬人使用的系統、覆蓋全國、天天營業額上好幾個億的、若信息安全方面太薄弱了、那將會是致命的打擊、甚至威脅到企業的正常運轉。從國家層面到企業級別你們都在重視信息的安全、可控。安全
運行速度慢一點點能夠忍受、可是信息安全沒保證是絕對沒法忍受的。下面是防止暴力破解的例子運行效果,若這個用戶名連續嘗試登陸好屢次,系統就認爲有暴力破解的行爲、會禁止這個用戶登陸系統、包括人工登陸、程序腳本登陸都會被阻止。函數
固然後臺也須要防止弱密碼、設置密碼修改密碼時,都須要弱密碼檢查才能夠、不然仍是白辛苦一場了。優化
下圖是,防止暴力破解的例子參考代碼、系統有提供各類函數、能夠按企業的需求增長邏輯。把信任的ip地址列表排除在外。blog
下圖是暴力破解的幾個狀態定義、如有須要還能夠增長各類暴力破解的狀態碼。接口
一個穩健的信息系統、未必在每一個功能上都與其餘系統有優點,可是總體上是可維護、可改進、透明公開、總體是運行穩定的、考慮全面、代碼質量高,就能夠一直完善下去的。ip
界面是否漂亮雖然也很關鍵、可是界面能夠本身優化、核心功能要有、本身開發的系統作個接口就能夠了、用強大的組件、不浪費生命、不重複建設。開發