当前位置: 首页 > news >正文

Jeecg后端经验汇总

        Jeecg是一个不错的低代码平台,极大的降低了很多开发人员接私活的难度,也极大的降低了开发全套功能的难度。

        但是一码归一码,开发人员的水平很一般,如下:

(1)普通用户可以修改管理员密码!

        你敢相信吗?普通用户居然可以修改管理员密码,这水平也太低了。

        具体怎么做我就不说了,哈哈。

(2)两次密码的比对逻辑为啥在后端做

        两次密码确认的目的,是怕用户输入的密码跟自己期望的不一样。所以两次密码是否一样的逻辑做在前端就行了,为啥要在后端做这个逻辑?怕接口上把两次密码传错了?用户会直接调用接口?会调用接口的是开发人员,是黑客,不是用户!

(3)修改密码时要做旧密码校验,重置密码为啥要校验旧密码?

        因为修改密码是用户自己的行为,重置密码是管理员行为。所以重置密码要校验身份(角色),不需要校验旧密码。

(4)陆续补充

http://www.dtcms.com/a/332819.html

相关文章:

  • Java: Spring前端传递列表和数组限制大小256问题
  • Vue 3 的运行机制
  • 前端开发神器之 VS Code AI 辅助插件 Amazon Q
  • expand.exe命令为什么能显示CD.iso的版本信息?
  • vue3 wangeditor5 编辑器,使用方法
  • 非极大值抑制(NMS)详解:目标检测中的“去重神器”
  • 基于 Vue2+Quill 的富文本编辑器全方案:功能实现与样式优化
  • 列式存储与行式存储:核心区别、优缺点及代表数据库
  • Flink Stream API 源码走读 - map 和 flatMap
  • ETH持续上涨推动DEX热潮,交易活跃度飙升的XBIT表现强势出圈
  • MySQL 全面指南:从入门到精通——深入解析安装、配置、操作与优化
  • 从阻塞到异步:Java IO 模型进化史 ——BIO、NIO、AIO 深度解析
  • Cherryusb UAC例程对接STM32 SAI播放音乐和录音(下)=>USB+SAI+TX+RX+DMA控制WM8978播放和录音实验
  • 【嵌入式FreeRTOS#补充1】临界区
  • K-means 聚类算法学习笔记
  • 解锁PostgreSQL专家认证增强驱动引擎
  • 打靶日常-sql注入(手工+sqlmap)
  • 136-基于Spark的酒店数据分析系统
  • Python Sqlalchemy数据库连接
  • 紫金桥RealSCADA:国产工业大脑,智造安全基石
  • 【已解决】在Spring Boot工程中,若未识别到resources/db文件夹下的SQL文件
  • JavaScript 防抖(Debounce)与节流(Throttle)
  • 易道博识康铁钢:大小模型深度融合是现阶段OCR的最佳解决方案
  • 【Trans2025】计算机视觉|UMFormer:即插即用!让遥感图像分割更精准!
  • Notepad++插件开发实战指南
  • Radar Forward-Looking Imaging Based on Chirp Beam Scanning论文阅读
  • 《WINDOWS 环境下32位汇编语言程序设计》第1章 背景知识
  • 【Linux】探索Linux虚拟地址空间及其管理机制
  • C# HangFire的使用
  • 概率论基础教程第2章概率论公理(习题和解答)