之前給開發培訓的時候,自己總結了開發時幾大安全原則:具體來說是以下9方面:最小攻擊面、最小權限原則、默認安全原則、業務隔離原則、安全加密算法、外部不可信數據必須后臺校驗、禁止明文保存用戶敏感數據、防暴力破解機制、產品不能帶有病毒和木馬。 安全開發原則