如果一个网站有会员功能,会员可以充值。充值完成之后,会员的账号金额是怎么存储的?
如果存储在数据库,那不是可以随便改动么?
如果加密,开发人员知道加密算法那不是也可以随便改的么?
不知道有这些功能的网站是怎么实现这个数据安全的。
如果有知道的,希望出来分享下!!!
日志记录很重要吧
事务处理
我觉得你想多了。一般数据库会有2张表 a:存储会员卡帐号,名称及各种属性 以及卡余额 b:存储所有会员卡的的消费充值流水信息
如果一定要加密。那开发人员虽然知道加密算法,但是不让其知道真实的数据库密码。数据库管理员虽然知道密码,但是不知道加密算法。