Objective:事實
開周會挺份,然后修改了些 review 的 pr,比如 secret key 需要使用 password 類型的 input,否則有可能會被瀏覽器記錄继阻,從而泄漏,還有一個是废酷,新增 current_user 的 profiles 到 plans 表瘟檩,那么為了要保證一定是 current_user 的 profiles 而不一定是 別人的,就需要前端可選取的澈蟆,以及后端的 model 層做相應的校驗墨辛。
Reflective:感受
忽略了一些基本的安全問題,不過心情沒那么糟糕趴俘。
Interpretive:想法
把這些點都記錄下來睹簇,積累下來。
Decisional : 決定
爭取下次的時候不會再忽略這些安全問題寥闪。