-
Notifications
You must be signed in to change notification settings - Fork 29
Open
Description
- 糟糕的数据库连接方式,每个页面都会新建连接然后手动释放。。。
- 自动登录只用了邮箱进行验证,安全被狗吃了
- 参数检查不够严格,比如商品名,用户名等 应该限制长度和防止HTML注入
- 只要显示小图的地方直接对大图指定宽高,会造成客户端下载量很大
- 所有的列表都应该分页
- user表和goods表在这样的设计下 并不需要·img·字段,图片是用id做名字的,很容易获取。
- dbHandle目录下的类,其中的方法是不可靠的,仅仅能保证当前项目进度下,可以实现想要的功能,但方法本身可能有bug或缺失。比如UserHandle.java下的doupdate方法,更新的字段是不全的!
- bootstrap和其他第三方库不应该放在项目中
- github的releases不是这么用的
veekxt and Yuhehe
Metadata
Metadata
Assignees
Labels
No labels