一个项目的验证

参数:


username: 账号

password: 密码

typeid:  图片类型编号

author:  获得分成的账号

custom:  自定义扣分

picture:    图片数据

1:验证帐号密码是否OK

2:验证 ustom:  自定义扣分 传入的是否是数字 如果不是数字就定义为0 int型

3:验证用户是否正常 如果已经禁止就退出系统

4:验证用户是否有绑定类型 如果有绑定 那他传的参数 typeid 是否写了,如果没写,就退出

5:验证图片 是否有参数名picture 图片不能大于100KB


接下来需要做的工作

1:检查typeid类型扣分

2:author判断于否跟获取分成

3:严格检查负数传参带来的威胁

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,026评论 19 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,705评论 25 709
  • 点击查看原文 Web SDK 开发手册 SDK 概述 网易云信 SDK 为 Web 应用提供一个完善的 IM 系统...
    layjoy阅读 13,957评论 0 15
  • 参加了今天的晨会我的收获是: ①心与心最遥远的距离,不是你在天涯我在海角,而是我就在你面前,你却在低头玩手机。 ②...
    爱你的Lisa阅读 122评论 0 0