關于安全問題——用戶中心
1.當用戶操作用戶中心的信息,編碼獲取用戶對象應該是通過該用戶登錄保存的session或者cookie獲得,
而不是通過用戶ID獲得(否則當有人知道通過ID傳值,容易輕易修改掉其他用戶的信息)
2.前臺下載也需要通過后臺處理 放置業內人士知道下載文件真實地址,獲得大量數據信息
而不是通過用戶ID獲得(否則當有人知道通過ID傳值,容易輕易修改掉其他用戶的信息)
2.前臺下載也需要通過后臺處理 放置業內人士知道下載文件真實地址,獲得大量數據信息
當幸福來敲門我就會牢牢抓住!
隨筆 - 50, 文章 - 3, 評論 - 8, 引用 - 0
|