4.1.1.1 业务逻辑泄露 4.1.1.1 业务逻辑泄露:当 Controller 里悄悄长出了“订单折扣计算器” 你有没有在 Code Review 时,盯着一段 的控制器方法,越看越不对劲? 它开头校验了用户登录态,接着解析 JSON 请求体,然后——等等,它居然在 后面,直接算起了满减、跨店券叠加、积分抵扣、运费险豁免……整整 87 行嵌套 和魔法数字?而这个方法签名下方,连个 的注释都没有,只有三行被注释掉的旧逻辑,像墓碑一样立在那里。 这不是业务需求文档没写清楚。 这不是前端传参格式有问题。