首页 > Web开发 > 详细

web开发注意事项(持续更新)

时间:2016-07-21 06:23:58      阅读:327      评论:0      收藏:0      [点我收藏+]

一:

开发前设计好数据库,将需要控制的字段做好记录(如规定:用户名不能超15个字等)。

之后前端开发人员需要在前端加上这些输入的控制。

 

二:

如果存在用户账户系统,在需要对登录账户进行操作时,绝对不能通过http传输将用户的主键(如用户id)传过来,因为这会造成这样一种现象:

用户登录后直接将他人的用户id写在URL地址中传输给后台,这样就造成了登录用户可以修改他人信息的bug。

正确的做法是:在用户登录后就将其id存到cookie或session中,后面如果需要用到他的id,就直接从cookie或session中提取。

web开发注意事项(持续更新)

原文:http://www.cnblogs.com/red-code/p/5690288.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!