1
27
|
2
3
不当使用# 选择* 不清除URL/表单输入 在生产环境中调试(即使输出被抑制) |
3
2
SQL Injection Attacks . 看起来像 cfquery 只是为了允许他们。所以你应该使用 cfqueryparams . |
4
2
不知羞耻地窃取亨利的格式…
|
5
1
在ColdFusion中,所有变量默认为全局变量,除非用
所以你要么要记住
这个名字没有什么魔力
注意,CFC的情况略有不同:在CFC中,
|
6
1
未能防止用户看到ColdFusion错误。 向顶级application.cfc添加onerror方法,以防止用户看到详细的转储消息,从而暴露您的内部工作(和故障)。
varscoper也是自动检查组件中变量范围遗漏的一个很好的工具。 |
7
0
过度使用“查询查询”。也就是说,使用cfquery标记进一步筛选或排序查询结果。 这种类型的工作通常由数据库本身做得更好,尤其是在数据集很大的情况下。 |
8
0
最大的错误之一是不使用cfqueryparam 非常糟糕:
非常好:
犯这个错误会让你损失一个网站。 |
9
0
将变量放在错误的范围内;即使您没有炸毁注册表或使服务器崩溃,也很容易将变量放在您认为可能需要它们的最高范围内,从而慢慢耗尽应用程序的性能,或者由于将变量存储在一个范围内并尝试在不同的范围内访问而丢失信息。
使用
使用
具有管理员访问权限:
|
Max Boy · ColdFusion查询太慢 6 年前 |
Patrick · 初始化变量的作用域是什么? 6 年前 |
espresso_coffee · 单页应用程序框架和登录页? 6 年前 |
David Brierton · 打印按钮打印多页 6 年前 |
user1592129 · 组件的自定义配置文件 6 年前 |