点击上方“编程技术进阶”,选择加"星标"或“置顶”
重磅干货,第一时间送达
来源:21cto.com/article/2093
-
对你的需求来说 “User” 几乎从来都不是一个好的描述。 -
“User” 会导致一个基本的设计安全缺陷。“user” 的概念是模糊不清的,使用更精准的术语几乎总是能起到更好的效果。
你没有使用者
-
旅客可以使用预定记录码通过网站查看预定信息。 -
购买者可以通过信用卡号后四位数在网站上修改预订信息。 -
旅行社可以查看和修改他们的预订。 -
航空公司的值机人员可以根据角色和航空公司来查看和修改预订信息,这需要旅客提供身份信息。
Unix 没有 “users”
-
使用终端或者图形界面登录的人 -
像邮件或者web服务器这种系统服务也会以“users”的身份运行,例如nginx可以以httpd用户运行。 -
在服务器上经常会有多人共享一个管理员账号用来SSH登录(例如,亚马逊的Ubuntu虚拟机默认SSH账号就是‘ubuntu’) -
root 身份,和上面其他身份都不同。
SaaS 服务提供商没有 “users”
-
某个组织中的一个人支付服务费用。 -
一个或多个人共同使用这个服务。
“Users” 是一个安全问题
-
一个人。 -
他们在软件中的代表性。
为什么它能这样做?
前期设计的价值
- MORE | 更多精彩文章 -
使用 IDEA 几分钟就重构了同事800 行"又臭又长" 的类!真香!
如果你喜欢本文,
请长按二维码,关注 编程技术进阶
后台回复「1024」获取java付费资料
![永远不要在代码中使用「User」这个单词! 永远不要在代码中使用「User」这个单词!]()
转发至朋友圈,是对我最大的支持。
- MORE | 更多精彩文章 -
使用 IDEA 几分钟就重构了同事800 行"又臭又长" 的类!真香!
如果你喜欢本文,
请长按二维码,关注 编程技术进阶
后台回复「1024」获取java付费资料
转发至朋友圈,是对我最大的支持。
其他
最后涛哥推荐下我的视频号,我从3月份开通了视频号,坚持录制100期左右的视频了,不说每篇干货满满,有爬虫技术,有工具推荐,有软件开发技能但都是原创用心输出,有些东西公众号看不到,视频号能看到,一来不足以成文,二来可以看看逗比涛哥。
今天是视频号95/100天打卡,加油呀!
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论