注册功能做得不够细
来源:5-9 作业:用户登录
慕慕4252274
2019-03-08
1、没做长度或者字符校验。
2、不做短信校验也用下邮箱验证吧,有人攻击的话怎么办。
提意见是希望可以做得更好,绝没半点恶意!
写回答
1回答
-
风间影月
2019-03-08
课程重在后端,长度和字符校验两行代码的事,没必要纠结,纠结了自己加上就行。
短信验证需要购买短信服务,不是你说加就加的,短信都是需要向服务商购买的。其次,邮箱服务也是一样的,不是随便添加一个qq邮箱或者网易邮箱就行的,通过程序发邮件是会被受限的,而且这本身也和课程体系不搭。业务自己去延伸就行了。就算搭建企业级邮箱,每个月的运维成本谁来支付?
如果你要追求极致的做生产级别的话,一个登陆注册授权的实战可以讲20多个小时,把各种安全技术验证技术拦截技术网络负载等等全部加上,这样的你觉得对课程体系会打破吗?
整体实战是JAVA后端,前端是次要。
谢谢。
122019-03-08
相似问题