当前位置: 首页 > news >正文

Jeecg后端经验汇总

        Jeecg是一个不错的低代码平台,极大的降低了很多开发人员接私活的难度,也极大的降低了开发全套功能的难度。

        但是一码归一码,开发人员的水平很一般,如下:

(1)普通用户可以修改管理员密码!

        你敢相信吗?普通用户居然可以修改管理员密码,这水平也太低了。

        具体怎么做我就不说了,哈哈。

(2)两次密码的比对逻辑为啥在后端做

        两次密码确认的目的,是怕用户输入的密码跟自己期望的不一样。所以两次密码是否一样的逻辑做在前端就行了,为啥要在后端做这个逻辑?怕接口上把两次密码传错了?用户会直接调用接口?会调用接口的是开发人员,是黑客,不是用户!

(3)修改密码时要做旧密码校验,重置密码为啥要校验旧密码?

        因为修改密码是用户自己的行为,重置密码是管理员行为。所以重置密码要校验身份(角色),不需要校验旧密码。

(4)陆续补充

http://www.lryc.cn/news/621698.html

相关文章:

  • redis-sentinel基础概念及部署
  • JVM执行引擎深入理解
  • 异步开发:协程、线程、Unitask
  • 关于C++的#include的超超超详细讲解
  • LCR 076. 数组中的第 K 个最大元素
  • IStoreOS(OpenWrt)开启IPV6
  • 【已解决】在Spring Boot工程中,若未识别到resources/db文件夹下的SQL文件
  • 10--C++模板参数与特化详解
  • Linux Namespace隔离实战:dd/mkfs/mount/unshare构建终极沙箱
  • 基于CodeBuddy的2D游戏开发实践:炫酷大便超人核心机制解析
  • 云手机存储和本地存储的区别
  • Ant-Design AUpload如何显示缩略图;自定义哪些类型的数据可以使用img预览
  • 用3D打印重新定义骑行-中科米堆CASAIM自行车座椅个性化设计
  • Spring Ai 如何配置以及如何搭建
  • Cursor CLI 技术解析:免费调用 GPT-5 的命令行方案
  • Flink的状态管理
  • 项目篇------------网页五子棋(知识预备)
  • GPT 解码策略全解析:从 Beam Search 到 Top-p 采样
  • spring ai-openai-vl模型应用qwen-vl\gpt-文字识别-java
  • 自学大语言模型之Transformer的Tokenizer
  • 用GPT解释“GPT-5”是什么,有什么优势
  • Spring IOC容器在Web环境中的启动奥秘:深入源码解析
  • Grafana 与 InfluxDB 可视化深度集成(一)
  • Al大模型-本地私有化部署大模型-大模型微调
  • 算法学习远程访问:借助 cpolar 内网穿透服务使用 Hello-Algo
  • 以下是对智能电梯控制系统功能及系统云端平台设计要点的详细分析,结合用户提供的梯控系统网络架构设计和系统软硬件组成,分点论述并补充关键要点:
  • JavaScript 核心基础:类型检测、DOM 操作与事件处理
  • C++——分布式
  • 力扣 —— 二分查找
  • 【JAVA 基础入门】运算符详细介绍