最小化反饋 避免給予不可靠用戶過多的信息 成功或失敗 作為跟蹤檢查的日志可以記錄較為詳細的信息 認證程序在認證前盡量少給信息 如果程序接受了密碼,不要返回它 避免競爭條件 訪問共享資源時(文件/變量)沒有被適當地控制 使用原子操作 使用鎖操作——避免死鎖 安全使用臨時文件