怡红公子

无我原非你.从他不解伊.肆行无碍凭来去.茫茫着甚悲愁喜,纷纷说甚亲疏密.从前碌碌却因何,到如今.回头试想真无趣
随笔 - 48, 评论 - 528, 引用 - 156

导航

工具

每月存档

广告



访客

 

前几天设计了一个匿名客户反馈系统

要求如下:

Internet 客户可以提交反馈,反馈后得到一个序列号。

管理员可以看到反馈并且回复。

Internet 客户可以通过输入序列号,看到反馈和回复。

其它任何人无法看到反馈或回复。

 

现在还不方便透露设计细节,过几天我会贴出来。

各位有兴趣可以想想该怎么做。

 

相关文章

打印 | 张贴于 2004-06-08 11:54:00 | Tag:暂无标签

留言反馈

#re: 一个匿名客户反馈系统 编辑
做GOOGLE排名,做搜索引擎排名,请找深圳网际科技 0755-29800870 29676985 29676250
2005-09-10 10:50:00 | [匿名用户:xfgfhgh]
#re: 一个匿名客户反馈系统 编辑
www.96china.net专业从事网站推广和搜索引擎研究,提供信息服务和咨询。
2005-07-22 00:04:00 | [匿名用户:kiki]
#re: 一个匿名客户反馈系统 编辑
想看看
2005-07-10 00:04:00 | [匿名用户:dfgh]
#re:一个匿名客户反馈系统 编辑
一个匿名客户反馈系统ooeess
2005-06-15 22:20:00 | [匿名用户:测汞]
#re:一个匿名客户反馈系统 编辑
^_~,pretty good!csharpsseeoo
2005-05-17 16:09:00 | [匿名用户:接合强度测试仪]
#re:一个匿名客户反馈系统 编辑
^_^,Pretty Good!
2005-04-16 03:58:00 | [匿名用户:温湿度]
#re:一个匿名客户反馈系统 编辑
^_^,Pretty Good!
2005-04-10 20:04:00 | [匿名用户:MC145012DW]
#re: 一个匿名客户反馈系统 编辑
feffefe
2004-10-01 21:12:00 | [匿名用户:fefe]
#re: 一个匿名客户反馈系统 编辑
dfasdf
2004-09-15 09:43:00 | [匿名用户:adsf]
#回复: 一个匿名客户反馈系统 编辑
现在方便透露设计细节了么?
2004-06-11 13:23:00 | [匿名用户:孙展波]
#回复: 一个匿名客户反馈系统 编辑
要求反馈的内容也加密?不是仅仅序列号?
双向身份验证又太麻烦不能用……
可惜这个项目被cut了……
不过加密算法就是要求代码泄漏也不会导致算法无效的啊。
2004-06-10 15:58:00 | [匿名用户:转转]
#回复: 一个匿名客户反馈系统 编辑
也不行哦,第一,sql自带加密只能加密密码,是单向hash加密函数
第二,自己写加密函数,程序被别人拿到后,一样的可以看到数据。

这个系统是设计为网络、数据库、程序代码全部泄密的情况也能保证其安全性的
2004-06-10 11:52:00 | [匿名用户:怡红公子]
#回复: 一个匿名客户反馈系统 编辑
web通讯通过ssl加密,可以对付sniffer。
至于反馈序号,可以直接使用SQLServer自己带的那个加密存贮过程就可以了。如果不放心自己写一个也可以。就是类似于一些论坛的密码加密存贮。SA也是看不到的……
不知公子认为可否?
2004-06-10 11:05:00 | [匿名用户:转转]
#回复: 一个匿名客户反馈系统 编辑

又一个技术与需求矛盾的例子
2004-06-10 08:56:00 | [匿名用户:isaac]
#回复: 一个匿名客户反馈系统 编辑
收到客户通知,决定停止该项目开发:(
客户对安全性的要求根本没那么高。


2004-06-09 23:38:00 | [匿名用户:怡红公子]
#回复: 一个匿名客户反馈系统 编辑
哈哈,有意思。

我想的方法上面都讲过了,我只能等待公子的解决方法 了
2004-06-09 08:10:00 | [匿名用户:小春]
#回复: 一个匿名客户反馈系统 编辑
另外这些数据是要考虑存储的,因为反馈不是即时的
2004-06-08 18:43:00 | [匿名用户:怡红公子]
#回复: 一个匿名客户反馈系统 编辑
经过邮件就不安全了哦

Mail系统的管理员也能看到呢
2004-06-08 18:42:00 | [匿名用户:怡红公子]
#回复: 一个匿名客户反馈系统 编辑
为什么不让用户留下电子信箱?回复到他信箱不就可以吗?
用户的反馈只有在后台的管理员才可以看见
回复的时候用顺便发封邮件给他就可以
没有必要那么复杂啊?用 .net的mail类就可以轻松搞掂了
2004-06-08 18:29:00 | [匿名用户:script]
#回复: 一个匿名客户反馈系统 编辑
酱紫的话,私钥有一个问题啊,通常都非常长,手工输入很麻烦di。
2004-06-08 17:51:00 | [匿名用户:rIPPER]
#回复: 一个匿名客户反馈系统 编辑
客户端证书用起来可有问题呢
要用户点确定下载证书的
这是匿名客户反馈系统,不是在Intranet上用的。
2004-06-08 17:03:00 | [匿名用户:怡红公子]
#回复: 一个匿名客户反馈系统 编辑
不许用证书吗? 要求还挺严格 ;)

酱紫di话,要求别人(在这里是用户反馈支持系统)发给我的信息,只有我能看到,我要有一个私钥,给系统一个公钥,酱紫的话客户端就要生成一个私钥和一个公钥,酱紫di话,正好借用ssl的客户端证书:)

看来还是证书好使:)
2004-06-08 16:59:00 | [匿名用户:rIPPER]
#回复: 一个匿名客户反馈系统 编辑
注意是包括系统管理员、数据库管理员及sniffer都无法看到

SSL只能保证数据传输的安全性

另外,SSL双向身份验证需要客户端证书
2004-06-08 15:19:00 | [匿名用户:怡红公子]
#回复: 一个匿名客户反馈系统 编辑
这个很复杂吗?
三个字段,一个放问题,一个放回复,一个是根据时间或客户端特性生成的ID,客户拿ID查的时候返回库中与此对应的字段。。。。。

我是初学,以上只是个人拙见,哈哈...
2004-06-08 14:51:00 | [匿名用户:reddust]
#回复: 一个匿名客户反馈系统 编辑
素哦素哦,ssl可以配置成为双向身份验证di
2004-06-08 14:12:00 | [匿名用户:rIPPER]
#回复: 一个匿名客户反馈系统 编辑
用SSL哟
2004-06-08 13:04:00 | [匿名用户:大梨]
#回复: 一个匿名客户反馈系统 编辑
明白了,原来重点在“其它任何人无法看到”,其他人并不是看不到,而是没有密钥看到了也看不懂,嘿嘿。
2004-06-08 12:21:00 | [匿名用户:Alexander]
#回复: 一个匿名客户反馈系统 编辑
要看到不难

难的是其它任何人无法看到,包括系统管理员、数据库管理员及sniffer。其实也难不到那里去,随便找本加密学的书上都有介绍

2004-06-08 12:14:00 | [匿名用户:怡红公子]
#回复: 一个匿名客户反馈系统 编辑
反馈的时候系统生成一个序列号并且把这个序列号和客户的反馈对应起来;输入序列号只能看到所对应的这个反馈的回复,是这个意思吗?

如果同一个客户第一次会得到一个序列号,以后去submit时也提交这个序列号,那么我觉得实现起来不困难呀?

可能是我理解错了,还请公子速速透露....
2004-06-08 12:10:00 | [匿名用户:Alexander]
对不起,目前本随笔不允许发表新评论.

Powered by: Joycode MVC Blogger System