安全性問題(數據篡改(拿到別人的URL,篡改數據(金額)發送給系統))

安全性問題(數據篡改(拿到別人的URL,篡改數據(金額)發送給系統)) 方法一:對插入的操做進行校驗:一個請求的URL傳入進來,根據參數找到對應的用戶關聯表,查詢到用戶的userid和用戶登陸後保存到redis中的userid進行對比。例如:傳入參數爲(訂單id)和(優惠券id),拿(訂單id)查詢該訂單的用戶id,拿來和登陸的用戶id進行對比,判斷是否爲本人操做。拿(優惠券id)查詢用戶表是否領
相關文章
相關標籤/搜索