日期:2014-05-17  浏览次数:20740 次

对于请求参数的判断问题
一般的逻辑只是针对正常的参数输入,但是如果有人恶意修改url,对这部分可能造成的异常要判断吗,还是直接放到一个异常捕获块里,这种异常也不需要给请求者信息吧。

------解决方案--------------------
应该也要判断的。否则你的程序就不够健壮,容易被人攻击,当然如果是内部应用系统的话,这方面的判断显得不是那么必须。
------解决方案--------------------
恶意修改url哇塞,我不会的,你会吗?不用考虑那么复杂,一个错误处理页面就好了吧,修改后报错不就完了
------解决方案--------------------
这个还是要注意的
程序一定要考虑健壮性
sql注入就是一个很明显的例子