《阿里巴巴Java開發手冊(正式版)》--安全規約

1.【強制】隸屬於用戶我的的頁面或者功能必須進行權限控制校驗。 說明:防止沒有作水平權限校驗就可隨意訪問、操做別人的數據,好比查看、修改別人的訂單。 2.【強制】用戶敏感數據禁止直接展現,必須對展現數據脫敏。 說明:查看我的手機號碼會顯示成:158****9119,隱藏中間 4位,防止隱私泄露。 3.【強制】用戶輸入的 SQL參數嚴格使用參數綁定或者 METADATA字段值限定,防止 SQL注入,
相關文章
相關標籤/搜索