会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
笑傲独行侠
博客园
首页
新随笔
联系
订阅
管理
2020年5月15日
Java开发手册之安全规约
摘要: 1.用户敏感数据禁止直接展示,必须对展示数据进行脱敏。例如手机号、银行卡号等,中间要用*隐藏。 2.发贴、评论、发送即时消息等用户生成内容的场景必须实现防刷、文本内容违禁词过滤等风控策略,一般是用验证码来拦截。 3.禁止向 HTML 页面输出未经安全过滤或未正确转义的用户数据。需要将敏感信息隐藏,并
阅读全文
posted @ 2020-05-15 16:21 笑傲独行侠
阅读(312)
评论(0)
推荐(0)
编辑
公告