摘要: 一、修改软件的起因及其本质。 修改软件是任何一个开发人员所面对的问题,软件是否容易修改,被修改后的软件是否变得更好,是每一个开发人员都知道必须关注但是在实际开发过程中却往往忽视的问题。有多少人在接手一个新项目时抱怨新项目的遗留代码质量太低?又有多少人愿意或者说有能力去将一个让人崩溃的代码逐步改善? 阅读全文
posted @ 2023-05-01 22:18 李彬159 阅读(31) 评论(0) 推荐(0)
摘要: 、安全问题是木桶效应。 我们需要做的是对于安全的排查,需要全面覆盖,除非子站在部署上用户体系上彻底隔离。 2、开发层面:不要信任客户端的任何东西。 对于HTTP协议,不管是头里面的东西(来源、客户端类型、Cookie)还是正文里面的东西,任何数据都是可以伪造的。我们往往会觉得Get的东西暴露在浏览器 阅读全文
posted @ 2023-05-01 22:18 李彬159 阅读(11) 评论(0) 推荐(0)