前几天设计了一个匿名客户反馈系统
要求如下:
Internet 客户可以提交反馈,反馈后得到一个序列号。
管理员可以看到反馈并且回复。
Internet 客户可以通过输入序列号,看到反馈和回复。
其它任何人无法看到反馈或回复。
现在还不方便透露设计细节,过几天我会贴出来。
各位有兴趣可以想想该怎么做。
打印 | 张贴于 2004-06-08 11:54:00 | Tag:暂无标签
随笔 - 48, 评论 - 528, 引用 - 156 |
||
|
前几天设计了一个匿名客户反馈系统 要求如下: Internet 客户可以提交反馈,反馈后得到一个序列号。 管理员可以看到反馈并且回复。 Internet 客户可以通过输入序列号,看到反馈和回复。 其它任何人无法看到反馈或回复。
现在还不方便透露设计细节,过几天我会贴出来。 各位有兴趣可以想想该怎么做。
打印 | 张贴于 2004-06-08 11:54:00 | Tag:暂无标签 对不起,目前本随笔不允许发表新评论.
|
||
|
Powered by: Joycode MVC Blogger System Copyright © 怡红公子 |
||
留言反馈
双向身份验证又太麻烦不能用……
可惜这个项目被cut了……
不过加密算法就是要求代码泄漏也不会导致算法无效的啊。
第二,自己写加密函数,程序被别人拿到后,一样的可以看到数据。
这个系统是设计为网络、数据库、程序代码全部泄密的情况也能保证其安全性的
至于反馈序号,可以直接使用SQLServer自己带的那个加密存贮过程就可以了。如果不放心自己写一个也可以。就是类似于一些论坛的密码加密存贮。SA也是看不到的……
不知公子认为可否?
又一个技术与需求矛盾的例子
客户对安全性的要求根本没那么高。
我想的方法上面都讲过了,我只能等待公子的解决方法 了
Mail系统的管理员也能看到呢
用户的反馈只有在后台的管理员才可以看见
回复的时候用顺便发封邮件给他就可以
没有必要那么复杂啊?用 .net的mail类就可以轻松搞掂了
要用户点确定下载证书的
这是匿名客户反馈系统,不是在Intranet上用的。
酱紫di话,要求别人(在这里是用户反馈支持系统)发给我的信息,只有我能看到,我要有一个私钥,给系统一个公钥,酱紫的话客户端就要生成一个私钥和一个公钥,酱紫di话,正好借用ssl的客户端证书:)
看来还是证书好使:)
SSL只能保证数据传输的安全性
另外,SSL双向身份验证需要客户端证书
三个字段,一个放问题,一个放回复,一个是根据时间或客户端特性生成的ID,客户拿ID查的时候返回库中与此对应的字段。。。。。
我是初学,以上只是个人拙见,哈哈...
难的是其它任何人无法看到,包括系统管理员、数据库管理员及sniffer。其实也难不到那里去,随便找本加密学的书上都有介绍
如果同一个客户第一次会得到一个序列号,以后去submit时也提交这个序列号,那么我觉得实现起来不困难呀?
可能是我理解错了,还请公子速速透露....