摘要: 1.最小权限原则。“只允许用户做XXXX”而不是“不允许用户做XXXX”2.能在浏览器端完成的事情,就不要到服务端去做3.客户端是不可信的。 阅读全文
posted @ 2012-05-25 10:11 zyswtwang 阅读(192) 评论(0) 推荐(0) 编辑