对于有经验的程序员和经验丰富的程序员

对于有经验的程序员和经验丰富的程序员:有经验的程序员会用框架,甚至只用框架,直接使用代码工具生成代码,生成后直接了事,致使了不少像相同url地址不一样请求参数的漏洞,最多见的就是删除内容做为一个权限项,有删除权限的用户只要试对了不一样的id就能删除本不该该容许操做人删除的内容。而经验丰富的程序员会对相同的url地址会设计删除本身的和删除所有的两个或多个权限项,在程序中再作权限项和登陆人的判断,而不
相关文章
相关标签/搜索