不要信任前端的任何请求包括任何数据 所有涉及重要信息和数据 尤其与资金包括等价资金如积分 抵用券等有关的操作时 在做重要增删改的时候一律先进行查询后再接着操作 包括事务也要加上 这样才能保证构建的是一个健壮的系统