在用户财务虚拟账户上面怎么才能最大程度防止被黑客篡改数据? - V2EX
请不要在回答技术问题时复制粘贴 AI 生成的内容
asing

在用户财务虚拟账户上面怎么才能最大程度防止被黑客篡改数据?

  •  
  •   asing Mar 7, 2013 3657 views
    This topic created in 4820 days ago, the information mentioned may be changed or developed.
    两台服务器,A跑webB跑mysql,现在做的是web端请求mysql只能从A机IP请求。

    用户财务虚拟帐号设计了几个表
    充值流水表
    流水id,充值方式,充值方式流水id,充值金额,用户id
    个人账户表
    用户id,充值金额,显示金额

    简单解释下
    充值方式是PP和信用卡,货币单位都是USD,所以在个人账户表中会存在两个金额
    例如个人充值100USD,需考虑到汇率损失、充值手续费等因素,个人显示金额可能是95USD


    假设最恶劣情况
    黑客侵入篡改充值金额,显示金额,立即下单购买商品

    php程序和数据库要怎样设计才能保证数据准确性唯一性,也好进行排查?
    4 replies    1970-01-01 08:00:00 +08:00
    qiuai
        1
    qiuai  
    PRO
       Mar 7, 2013
    可以把金额加盐再存储一次.消费前进行对比.
    nichan
        2
    nichan  
       Mar 7, 2013
    @qiuai 如果加密存储数字的话,条件查询的时候应该怎么办?一直被这个问题困扰……
    qiuai
        3
    qiuai  
    PRO
       Mar 7, 2013   1
    @nichan 表1存储金额.表2里放加密后的金额,这个加密可以反向解密.但是有一个特的盐在里面.
    然后消费和查询的时候,使用表1里的金额,但是牵扯到消费的时候,可以先去与表2对比一下.一致以后再去消费.

    或者你可以对金额的存储做一下简单的加密.让黑客找不到金额到底是哪个.呵呵,办法是想出来的嘛~
    enj0y
        4
    enj0y  
       Mar 8, 2013
    方案:
    1.对金额加密验证,但算法的不可逆性需要你自己斟酌,
    最佳的算法:有cryptcheck(var amount,var hashcrypted){return false||true;},但没有encrypt(var amount){return str;}
    2.定时作业比对金额较上次变动(增加)与此用户相应的充值转账流水记录,如有必要可以调用PP/CreditCard 日志接口,如果发现账户异常直接冻结用户所有操作权限通知管理审查,但需要注意任务不要影响主业务。
    3.强制用户实名验证,遇到紧急情况也有据可查。
    About     Help     Advertise     Blog     API     FAQ     Solana     4078 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 74ms UTC 05:21 PVG 13:21 LAX 22:21 JFK 01:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86