开发经验

前端JS,CSS都是不可信的,不要在前端进行JS校验,浏览器控制台可以伪执行。

从后台DB中取回的数据也不可信,需要检测其隐私性,不能让用户拖库。

posted @ 2015-04-22 16:54  Java_Code  阅读(148)  评论(0编辑  收藏  举报