? ? ? ? Jeecg是一個不錯的低代碼平臺,極大的降低了很多開發人員接私活的難度,也極大的降低了開發全套功能的難度。
? ? ? ? 但是一碼歸一碼,開發人員的水平很一般,如下:
(1)普通用戶可以修改管理員密碼!
? ? ? ? 你敢相信嗎?普通用戶居然可以修改管理員密碼,這水平也太低了。
? ? ? ? 具體怎么做我就不說了,哈哈。
(2)兩次密碼的比對邏輯為啥在后端做
? ? ? ? 兩次密碼確認的目的,是怕用戶輸入的密碼跟自己期望的不一樣。所以兩次密碼是否一樣的邏輯做在前端就行了,為啥要在后端做這個邏輯?怕接口上把兩次密碼傳錯了?用戶會直接調用接口?會調用接口的是開發人員,是黑客,不是用戶!
(3)修改密碼時要做舊密碼校驗,重置密碼為啥要校驗舊密碼?
? ? ? ? 因為修改密碼是用戶自己的行為,重置密碼是管理員行為。所以重置密碼要校驗身份(角色),不需要校驗舊密碼。
(4)陸續補充