永远不要相信用户传递的任何数据

安全问题释义防范
SQL注入
XSS跨站脚本攻击
XSRF跨站请求伪造攻击
不充分的密码哈希
生产中打印错误日志
登录未限制
中间人攻击
命令注入
LFI
XXE