(五)阿里巴巴JAVA編程規範之安全規約

安全規約 數據庫 1. 【強制】可被用戶直接訪問的功能必須進行權限控制校驗。編程 說明:防止沒有作權限控制就可隨意訪問、操做別人的數據,好比查看、修改別人的訂單。安全 2. 【強制】用戶敏感數據禁止直接展現,必須對展現數據脫敏。網站 說明:支付寶中查看我的手機號碼會顯示成:158****9119,隱藏中間 4位,防止隱私泄露。url 3. 【強制】用戶輸入的 SQL參數嚴格使用參數綁定或者 MET
相關文章
相關標籤/搜索