2019春 数据库实验情况

  1. 题目缺少创新性、缺乏想象力,大多只完成了基本的增、删、改、查。
  2. UI设计不够美观合理。
  3. 缺少足够的测试。部分同学演示过程中,程序报错。
  4. 缺少输入校验。错误的数据可以随意输入,并添加到数据库。应增加正则表达式、范围等校验。
  5. 安全性考虑的较少。敏感数据未加密,验证码的使用等。
  6. 只有几个同学使用了触发器和存储过程。可以考虑增加要求:每当有更新操作时,触发器响应,记录当前的操作人、操作时间和动作。
  7. 模糊查询、统计、排序使用较少。

用户表:

用户名【主键】

密码 【MD5加密】

学号/教师号/职工号【外键】

身份类型【学生、教师、管理员】

照片 image类型

出生日期 日期类型

日志表:(提供审计使用)

操作人、操作时间、动作(增删改)

原文地址:https://www.cnblogs.com/hbuwyg/p/11058350.html