【发布时间】:2011-06-29 23:41:24
【问题描述】:
我正在开发一个显示数据库数据的应用程序。现在我正在研究一组模块,这些模块将生成一个 HTML 页面,包括文本和图像,在 Web 浏览器中显示它(内置在程序中,但实际上是 MSIE),并为用户提供打印它的选项。
在这些类的析构函数中,我有删除创建的临时文件的说明,因为它们可能包含仅供官方使用的信息。
周末我开始想我应该先用 0(或任何其他字节)覆盖数据,然后删除它们。
我听说在文件擦除中使用了某些字节模式,并且仅通过一次可能还不够好,但我想不出任何原因。我做了一些研究并阅读了维基百科,似乎单次通过也可以。
另外,在 HTML 中添加“no-cache”元标记是否足以确保 MSIE 不会将数据复制到自己的缓存目录中?
【问题讨论】:
-
这取决于你的文件系统。
-
何必呢?数据 THAT 是否敏感,您需要解决这个问题?您是否需要确保无法在磁盘本身上进行取证分析?还是您只是想让某人比简单的取消删除工具更难?
标签: security delete-file