摘要: 1. 考虑异常情况 2. 数据合法性校验 3. 安全验证:提交次数限制,XSS攻击验证,只返回需要的信息,权限控制 4. 学会 思考有哪些需求点,是否合理,需要花费多少时间 5. 写通用方法,根据参数变换查询语句。在上一层级来控制条件。同时尽量少的由前台传输参数。 6. 用技巧,而不是时间。使用的过 阅读全文
posted @ 2018-08-17 15:01 Jtianlin 阅读(80) 评论(0) 推荐(0) 编辑