世界上没有哪把锁是不能用钥匙打开的,

2016-08-31 18:16:30 +08:00
 nullp

之前的一套查询系统,php 的.现在为了防止一小部分内部人员泄密,现在做了用 JS 控制防止复制粘贴.现在问题是有人禁用脚本了,%>_<%.然后还发现一个问题就是 CTRL+S 后可以保存到本地(txt 和 html 格式).

现在想实现方案一,做一个透明的 flash 放顶层,或者直接所有的数据 flash 输出(针对禁用脚本) 方案二:加一个框架,查询结果扔里面,每次打开重新加载框架,这样能不能导致就算保存在本地后,还是要通过验证后才能加载.

不知道各位有没有更好的建议或者意见.或者大家公司是如何防止内部数据泄露的.

5652 次点击
所在节点    PHP
50 条回复
bumz
2016-08-31 22:50:24 +08:00
能看到,就能复制

能复制,就能传播

放弃吧,骚年~~
Felldeadbird
2016-08-31 22:51:45 +08:00
有心整你的人,永远不嫌累。
zhidian
2016-08-31 22:51:57 +08:00
话说知乎上碰到 [需要联系答主才能转发所以你不能直接复制] 的情况的时候,我一般选中,然后到 Vim `Ctrl-R = *` 照样粘贴哈哈哈(放到我的 Wiki 里而已 ==)。或者你不用 Vim ,打开 Console 用 `window.getSelection().toString()` 也是可以得啊,哈哈。
CTO
2016-08-31 22:55:46 +08:00
楼上干的漂亮 又涨了一波姿势
ranran
2016-08-31 23:05:33 +08:00
@zhidian 一般最起码的就是禁止右键和选中文字,所以……
@CTO 至于这么麻烦么,都能选择文字了,拖拽到 Console 也是可以的啊
msg7086
2016-08-31 23:10:45 +08:00
一个法律上的问题,竟然要用技术手段来解决。
zhidian
2016-08-31 23:11:55 +08:00
@ranran 额……要不装个有道词典?这我也没辙了。
hst001
2016-08-31 23:13:17 +08:00
你这问题无解,就这样。把员工炒了就可以
ranran
2016-08-31 23:17:30 +08:00
@zhidian 如果有禁用 JS 的插件点一下就能禁用的 就是最好的 我的猴子脚本专门就有个反这些限制的,除非有个别在子节点做限制,这个就要手动一下,说真的你那种还不如我说的,都能选择,就直接拉到 Console 就好了。
YvesX
2016-08-31 23:29:45 +08:00
需要防止泄漏的是信息,你关注的是载体。虽然能增加传播难度,但只要动机足够强,再多阻碍都没用。因为你已经将信息传递给了查询人。
AvenirX
2016-08-31 23:44:57 +08:00
阅后即焚


(焚那个人)
235777178
2016-08-31 23:58:57 +08:00
其实从产品策略来看,你需要确定的是,你想在泄露前去控制,还是想在泄漏后有所追踪。

泄露前可以增加一些限制,比如说加水印、加乱码等等。
邪路后的话,比如说,记录每一次查询,生成的报表责任到人,等等。
Vicer
2016-09-01 00:54:18 +08:00
23 楼强悍
FrankFang128
2016-09-01 02:20:06 +08:00
把内容写在 CSS before content 就好了呀。。
ericls
2016-09-01 03:04:19 +08:00
法律是干什么吃的 谁抢到算谁的?
jiewenxu
2016-09-01 07:22:20 +08:00
防不了。还是跟人家签保密协议吧

你做再多保护措施,我电脑截屏就可以了。实在不行我手机拍照。只要有心泄露,我默背都给你背下来
Clarencep
2016-09-01 09:04:10 +08:00
真心要防止泄密的系统应该放进小黑屋里面与世隔绝,然后撞上 360 无死角监控,进去的人必须干掉身上所有可能拍照、录音、摄像的设备(包括手机),查看前必须大声读出隐私条款,签字画押保证永不泄密...编不下去了
maijiawei
2016-09-01 10:12:39 +08:00
任何可视的内容都有可能被复制。研究防复制技术不如一张保密协议书可靠。
tidewind
2016-09-01 10:49:46 +08:00
单纯的技术并不能很好的解决这个问题,这是现在很多人的一个思维误区。一定靠技术来解决,不用在内容显示上费太多事情了,尽量在传播途径上去卡一下吧,聊胜于无。

防止内部数据泄露基本都是靠制度。
tausi0661
2016-09-01 11:19:32 +08:00
世界上没有哪把锁是 必须要用钥匙 才能 打开的.

lz, 标题能把逗号改成句点么? 看得我百爪挠心!!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/302983

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX