代码安全规范

基本要求javascript 使用基本的 web 安全防范策略(XSS、CSRF、统一登陆等)html Debug 信息禁止对外暴露(测试、正式环境禁止开启 debug 模式,建议规范错误日志,查看日志定位问题)前端 访问限制( IP 或 QQ 白名单)(统一使用蓝鲸开发者中心提供的权限管理功能)java 越权操做防范和自检(用户、业务、操做权限等关联鉴权)(参考越权案例)web 权限回收(应用统
相关文章
相关标签/搜索