MRBS 1.12.2 等保2.0二级整改完整提交
Docker image / push (push) Canceled after 0s

包含:登录失败锁定、90天密码有效期、30分钟会话超时、
强制改密、登录审计日志、屏幕水印、企业背景图、
备案信息固定底部、favicon、登录页JS修复等全部改动
This commit is contained in:
人事系统开发
2026-09-08 21:19:47 +08:00
commit 48092cab42
2221 changed files with 659586 additions and 0 deletions
@@ -0,0 +1,16 @@
-- ============================================================
-- MRBS 会议预订系统 等保二级整改 - 数据库升级脚本
-- 适用: MySQL (mrbs_users 表)
-- 日期: 2026-09-08
-- 说明: 为"登录失败锁定 / 口令90天定期更换"两项代码改造准备数据列
-- 执行前请先备份: mysqldump hotel mrbs_users > mrbs_users_bak_20260908.sql
-- 用法: mysql -u hotel -p hotel < security_upgrade_20260908.sql
-- ============================================================
ALTER TABLE mrbs_users
ADD COLUMN password_changed_at INT NOT NULL DEFAULT 0 COMMENT '口令最后设置时间戳(等保90天更换, 0=存量用户需立即改密)' AFTER reset_key_expiry,
ADD COLUMN failed_logins INT NOT NULL DEFAULT 0 COMMENT '连续登录失败次数(达到阈值触发锁定)' AFTER password_changed_at,
ADD COLUMN locked_until INT NOT NULL DEFAULT 0 COMMENT '锁定截止时间戳(0=未锁定)' AFTER failed_logins;
-- 回滚(如需):
-- ALTER TABLE mrbs_users DROP COLUMN locked_until, DROP COLUMN failed_logins, DROP COLUMN password_changed_at;