设计模板安全建议:
现象:
1、项目发布后普通用户使用EXCEL、WORD模板设计的时候能获取”SYS_“系统列,这样普通用户可以间接的获取软件的系统列信息,很多开发者喜欢把敏感信息放在”SYS_“列,同时也违背了帮助文件对于系统列的宗旨(如果某一列用字符“sys_”开头,例如“sys_标记”,则该列将会被自动隐藏,用户也无法通过取消隐藏来重新显示该列。需要注意的是,这种隐藏是针对非开发者的,也就是说对于开发者来说,以字符“sys_”开头的系统列,和普通的列无异。)
2、模板设计默认显示所有列,对于一些辅助列,模板设计用不上不想显示,怎么办?
建议:
增加一个模板设计列管理可以设置允许引用的数据列,不设置就全部显示设置就勾选不需要显示的列!
个人觉得很有必要,大大们觉得呢!!