阿里巴巴java開發手冊學習筆記四——安全規約

1. 【強制】隸屬於用戶我的的頁面或者功能必須進行權限控制校驗。 說明:防止沒有作水平權限校驗就可隨意訪問、修改、刪除別人的數據,好比查看他人的私信內容、修改 他人的訂單。 2. 【強制】用戶敏感數據禁止直接展現,必須對展現數據進行脫敏。 說明:中國大陸我的手機號碼顯示爲:137****0969,隱藏中間 4 位,防止隱私泄露。 3. 【強制】用戶輸入的 SQL 參數嚴格使用參數綁定或者 META
相關文章
相關標籤/搜索