首页  ·  知识 ·  网站开发
WEB开发者八项注意
黄刚  http://blog.csdn.net/lovingprince/    编辑:德仔   图片来源:网络
"font-size: medium">接收到的客户端参数一定要在服务器端校验和过滤(包括长度、格式、非法字符等)
  • 接收到的客户端参数一定要在服务器端校验和过滤(包括长度、格式、非法字符等)

 

  • 敏感数据传输务必加密、签名

 

  • 紧密关联的多个数据库操作一定要加事务管理,必要时回滚

 

  • 异常一定要统一打印详细日志,不要随意丢弃

 

  • 业务逻辑千万不要写在SQL中,要知道大型应用性能瓶颈往往都在数据库端

 

  • 代码必要时候一定要写详细的注释

 

  • 反馈给客户端的信息提示务必准确有效(所有异常提示都是“处理出错”表示你还没入门)
本文作者:黄刚 来源:网络http://blog.csdn.net/lovingprince/
CIO之家 www.ciozj.com 微信公众号:imciow
    >>频道首页  >>网站首页   纠错  >>投诉
版权声明:CIO之家尊重行业规范,每篇文章都注明有明确的作者和来源;CIO之家的原创文章,请转载时务必注明文章作者和来源;
延伸阅读