邏輯漏洞之在線支付漏洞

訂單金額篡改 在提交訂單的時候抓取數據包或者直接修改前端代碼,而後對訂單的金額任意修改。前端 在前端找到相似value的參數,相似參數命名還有rmb、value、amount、cash、fee、money等產品 相似思路命名 相同價格增長訂單數量,相同訂單數量減小產品價格,訂單價格設定爲負數等等。數據 預防思路
相關文章
相關標籤/搜索