避免用户模拟具有数据库访问权限的管理员

时间:2015-05-06 22:52:06

标签: authentication passwords admin access-rights

如果管理员具有对用户名和散列密码的写访问权限,他可以将它们设置为他想要的任何内容,并使用这些凭据进入系统。系统会将其访问权限记录为用户的合法访问权。

如果此行为不受欢迎,是否有针对此的最佳做法解决方法?

0 个答案:

没有答案