1.最小权限原则。“只允许用户做XXXX”而不是“不允许用户做XXXX” 2.能在浏览器端完成的事情,就不要到服务端去做 3.客户端是不可信的。 相关文章: 2022-01-05 2022-02-09 2021-05-22 2021-08-16 2021-05-31 2021-12-04 2021-05-26 2021-06-03