接上篇 在对安全有很高限制的地方,我们应该提供视图 供用户操作,不提供基础数据库表。 在我们的技术服务平台上,我们应该考虑使用这种方式,     1、         注册用户和非注册用户所能访问的资源存放在不同的文件夹中-------------------页面原型人员和开发人员尤其注意 2、         限制用户存放在服务器上的文件数量、大小、格式 比如:在文件上传的时候,要限制用户上传的文件的 ...
       双赢网安全实施方案 Version: 0.1                     发布记录 版本 日期 作者 ...
duobin3000
搜索本博客
存档
最新评论