包含:登录失败锁定、90天密码有效期、30分钟会话超时、 强制改密、登录审计日志、屏幕水印、企业背景图、 备案信息固定底部、favicon、登录页JS修复等全部改动
This commit is contained in:
@@ -0,0 +1,16 @@
|
||||
-- ============================================================
|
||||
-- MRBS 会议预订系统 等保二级整改 - 数据库升级脚本
|
||||
-- 适用: MySQL (mrbs_users 表)
|
||||
-- 日期: 2026-09-08
|
||||
-- 说明: 为"登录失败锁定 / 口令90天定期更换"两项代码改造准备数据列
|
||||
-- 执行前请先备份: mysqldump hotel mrbs_users > mrbs_users_bak_20260908.sql
|
||||
-- 用法: mysql -u hotel -p hotel < security_upgrade_20260908.sql
|
||||
-- ============================================================
|
||||
|
||||
ALTER TABLE mrbs_users
|
||||
ADD COLUMN password_changed_at INT NOT NULL DEFAULT 0 COMMENT '口令最后设置时间戳(等保90天更换, 0=存量用户需立即改密)' AFTER reset_key_expiry,
|
||||
ADD COLUMN failed_logins INT NOT NULL DEFAULT 0 COMMENT '连续登录失败次数(达到阈值触发锁定)' AFTER password_changed_at,
|
||||
ADD COLUMN locked_until INT NOT NULL DEFAULT 0 COMMENT '锁定截止时间戳(0=未锁定)' AFTER failed_logins;
|
||||
|
||||
-- 回滚(如需):
|
||||
-- ALTER TABLE mrbs_users DROP COLUMN locked_until, DROP COLUMN failed_logins, DROP COLUMN password_changed_at;
|
||||
Reference in New Issue
Block a user