对于有经验的程序员和经验丰富的程序员

对于有经验的程序员和经验丰富的程序员:有经验的程序员会用框架,甚至只用框架,直接使用代码工具生成代码,生成后直接了事,导致了很多像相同url地址不同请求参数的漏洞,最常见的就是删除内容作为一个权限项,有删除权限的用户只要试对了不同的id就能删除本不应该允许操作人删除的内容。而经验丰富的程序员会对相同的url地址会设计删除自己的和删除全部的两个或多个权限项,在程序中再做权限项和登录人的判断,而不是直接使用代码生成器生成的代码。删除如是,显示数据内容亦如是。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值