Cookie 未经过SSL加密JavaEE程序 Session中存储非序列化对象null引用不安全的信息传输不正确的块划分请求参数自动填充数据库实体使用==或!=比较基本数据类型的包装类未经身份验证的服务 MongoDBCookie 路径范围过大硬编码IPCookie 未设置HTTPOnly属性系统信息泄露有风险的SSL 过于广泛的信任证书硬编码身份证号硬编码手机号码硬编码银行卡号硬编码邮箱地址