gpt4 book ai didi

tomcat - 如果只显示数据的公共(public)网站需要设置 SSL

转载 作者:行者123 更新时间:2023-11-28 22:52:39 25 4
gpt4 key购买 nike

我有一个微型 Web 应用程序,将在 Internet 上公开发布。它充当另一个应用程序的 Wiki,并从第二个应用程序的 Amazon RDS 数据库实例中读取,我们只讨论两个数据库表。

该应用程序只有两个页面来显示数据,并且不会返回任何内容。该网站对任何人都是公开的,并且不使用任何身份验证机制。该网站也不包含任何 secret 数据。

此应用程序是使用 Java 开发的,Hibernate 连接到 Amazon RDS 实例、JQuery,应该在 Tomcat 服务器上运行。

我的问题是,这样一个最小的应用程序是否需要确保安全。如果是,最好的做法是什么?

非常感谢..!

最佳答案

secret 性只是 SSL 的支柱之一;另外两个是完整性和真实性。如果您希望访问 yoursite-com 的用户确定他们正在访问 yoursite-com 和/或确保他们看到的数据是由您提供的且未被任何人操纵,您应该使用 HTTPS。

还有其他因素,例如 FirefoxChrome考虑在不久的将来弃用非 HTTPS 页面(不安全的指示符,如红色划掉的挂锁和/或受限的功能),Google 已经将 HTTPS 作为 positive ranking signal 包括在内在搜索结果中。

关于tomcat - 如果只显示数据的公共(public)网站需要设置 SSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35627453/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com