摘要: 《代码大全》中 “防御式编程” 章节,堪称开发者的 “安全手册”。作者颠覆了传统编程中 “假设输入合法” 的思维定式,提出 “代码必须像盾甲一样抵御各种异常”。这种理念在我处理用户输入时尤为关键:曾因未验证表单数据格式,导致恶意用户输入 SQL 语句注入,系统险些瘫痪 —— 这正是书中警示的 “信任 阅读全文
posted @ 2025-03-25 22:41 离璨霂 阅读(20) 评论(0) 推荐(0)