使用framework也要知道,到底多少東西他幫忙處理。知道她處理的甚麼怎麼處理,這樣未來遇到風險發生時,才知道如何修補。直接使用GET/POST真的是很不建議...
只能說老話一句,前端來的東西都不能信任。做了就知道這個安全原則