Skip to content

虽然不打算修复但必须知道的一些事 #17

@veekxt

Description

@veekxt
  • 糟糕的数据库连接方式,每个页面都会新建连接然后手动释放。。。
  • 自动登录只用了邮箱进行验证,安全被狗吃了
  • 参数检查不够严格,比如商品名,用户名等 应该限制长度和防止HTML注入
  • 只要显示小图的地方直接对大图指定宽高,会造成客户端下载量很大
  • 所有的列表都应该分页
  • user表和goods表在这样的设计下 并不需要·img·字段,图片是用id做名字的,很容易获取。
  • dbHandle目录下的类,其中的方法是不可靠的,仅仅能保证当前项目进度下,可以实现想要的功能,但方法本身可能有bug或缺失。比如UserHandle.java下的doupdate方法,更新的字段是不全的!
  • bootstrap和其他第三方库不应该放在项目中
  • github的releases不是这么用的

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions