能不能把数据库对应的实体类暴露给用户

实体类就是系统数据,实体只是一种形式或一个叫法,能不能给用户,关键在于当前这个用户是否有这些数据的查看权限,没有固定的规则。

■网友
容易暴露出一些运维相关的信息导致一些间接的业务安全问题。比如数据的创建时间,修改时间,修改人等数据…
【能不能把数据库对应的实体类暴露给用户】 更大的问题在于你发送了很多业务无关的信息到客户端,无效地占用了带宽


    推荐阅读