使用framework也要知道,到底多少東西他幫忙處理。 知道她處理的甚麼怎麼處理,這樣未來遇到風險發生時,才知道如何修補。 直接使用GET/POST真的是很不...
只能說老話一句,前端來的東西都不能信任。 做了就知道這個安全原則