必须通过本地主机 运行 的 Web 应用程序是否需要安全性?

Does a web application that has to be run via localhost need security?

我一直致力于使 RMS(记录管理系统)成为具有 CRUD 功能的基于 Web 的应用程序,它旨在通过仅由一个人(管理员)操作的本地主机 运行 ).主要问题是,即使仅通过本地主机 运行,Web 应用程序是否需要 SECURITY?如果是这样,我应该研究和应用什么范围?

嗯,不,不是,如果只是一个人的话。但是,如果您谈论的是可以通过密码远程访问的本地主机,那么显然您需要某种安全措施来防止某种绕过。

但是,如果您想保持安全,那么无论如何都可以这样做,因为永远不会有 0% 的攻击风险