其实我不晕,不该晕的时候一定要清醒!
没有任何理由,没有任何借口
一定要对所有的 request 做验证!!
十几个参数只有一个漏加了验证,竟然造成了这么严重的后果.
幸运的操作人是自己
不幸的是操作的地点不是测试站,而是发布站!
谨记一点,安全问题一定要在开发的阶段习惯性的完成!
Print | posted on Thursday, November 16, 2006 12:00 AM
Powered by: Copyright © pillar chy