對於有經驗的程序員和經驗豐富的程序員

對於有經驗的程序員和經驗豐富的程序員:有經驗的程序員會用框架,甚至只用框架,直接使用代碼工具生成代碼,生成後直接了事,致使了不少像相同url地址不一樣請求參數的漏洞,最多見的就是刪除內容做爲一個權限項,有刪除權限的用戶只要試對了不一樣的id就能刪除本不該該容許操做人刪除的內容。而經驗豐富的程序員會對相同的url地址會設計刪除本身的和刪除所有的兩個或多個權限項,在程序中再作權限項和登陸人的判斷,而不
相關文章
相關標籤/搜索