(1)信任:服务端信任客户端的请求参数。安全
(2)可控:客户端的请求参数能够被控制,任意修改。请求
服务端信任+客户端可控 =不安全。客户端
服务端信任+客户端不可控=安全。服务端
服务端不信任+客户端可控=安全。参数
服务端不信任+客户端不可控=安全。