阿里巴巴Java开发手册第四章-安全规约篇
1.[强制] 隶属于用户个人的页面或者功能必须进行权限控制校验。 说明: 防止没有做水平权限校验就可随意访问、修改、删除别人的数据,比如查看他人的私信内容、修改他人的订单。 老四附言: 有的时候写文章也是一种缘分,在恰当的时机写恰当的内容。...
1.[强制] 隶属于用户个人的页面或者功能必须进行权限控制校验。 说明: 防止没有做水平权限校验就可随意访问、修改、删除别人的数据,比如查看他人的私信内容、修改他人的订单。 老四附言: 有的时候写文章也是一种缘分,在恰当的时机写恰当的内容。...
1.[强制] 表达是与否概念的字段,必须使用is_xxx的方式命名,数据类型是unsigned tinyint(1表示是,0表示否)。 说明: 任何字段如果为非负数,必须是unsigned。 正例: 表达逻辑删除的字段名is_deleted...
在我们使用数据库书写sql的时候,对于sql优化,使用索引是必不可少的。MySQL中常用的索引: 普通索引: 最基本的索引,它没有任何限制。 唯一索引: 索引列的值必须唯一,但允许有空值。如果是组合索引,则列值的组合必须唯一。 主键索引: ...
孤尽列出了11条MySQL的语句规范,但实际我们项目的使用中远远不止这些,积少成多吧,尽力避免这些事情对于码农来对于项目来说都是一件好事。闲言少叙,开始: 1.[强制] 不要使用count(列名)或count(常量)来替代count(*),...
为什么标题要说摆脱一键安装包呢? 他帮你安装了很多不必要的东西,服务器配置低的话不合适 他额外的不知道帮你安装了什么,你的程序出错了都不知道是什么引起的 维护费劲,很多东西关联性较大,一改全错,全崩溃 不稳定,比如说有的一键安装包把mysq...
码云、Github 分别是国内、国外比较优秀的两个开源项目社区,而 SourceForge 是全球最大开源软件开发平台和仓库,网站建立的宗旨,就是为开源软件提供一个存储、协作和发布的平台。总之他们都是源码项目的托管平台。此文旨在分享上面老四...
20180925 更新: 由于这篇文章基本是参考的网上的信息整理而成,再次翻阅感觉某些东西解释的不算清楚,所以趁着今天有那么一点点的时间再把语言重新组织一下,内容均来源于书籍《深入浅出MySQL: 数据库开发、优化与管理维护》,同时搞 DB...
有的时候需要经常以 DBA 的身份去处理各种各样的数据来满足公司运营的一些需求,发现这个过程中需要经常不可避免的用到一些函数,比如时间处理、字符串处理等函数,毕竟不是专业干这个的,所以很多时候遇到这些问题都需要去网上查一下 MySQL 相关...