1 项目安全方面,不单单是防止黑客攻击,通常也没有谁这么无聊,更多的是同行,同事,在公司作过项目,而后出去了,知道项目漏铜,而后搞事情安全
2 写代码,要能保证本身去攻击它都没有地方下手,才算合格,你能想到的漏洞,后门,别人也能想到项目
2018-11-27:有些校验可能永远都不会用到,但仍是要作,有些漏洞必须得堵上黑客