-- ============================================================ -- MRBS 会议预订系统 等保二级整改 - 数据库升级脚本 -- 适用: MySQL (mrbs_users 表) -- 日期: 2026-09-08 -- 说明: 为"登录失败锁定 / 口令90天定期更换"两项代码改造准备数据列 -- 执行前请先备份: mysqldump hotel mrbs_users > mrbs_users_bak_20260908.sql -- 用法: mysql -u hotel -p hotel < security_upgrade_20260908.sql -- ============================================================ ALTER TABLE mrbs_users ADD COLUMN password_changed_at INT NOT NULL DEFAULT 0 COMMENT '口令最后设置时间戳(等保90天更换, 0=存量用户需立即改密)' AFTER reset_key_expiry, ADD COLUMN failed_logins INT NOT NULL DEFAULT 0 COMMENT '连续登录失败次数(达到阈值触发锁定)' AFTER password_changed_at, ADD COLUMN locked_until INT NOT NULL DEFAULT 0 COMMENT '锁定截止时间戳(0=未锁定)' AFTER failed_logins; -- 回滚(如需): -- ALTER TABLE mrbs_users DROP COLUMN locked_until, DROP COLUMN failed_logins, DROP COLUMN password_changed_at;