接口api開發中安全性問題

所謂接口,就是相似http://Example.com/index.php?module=users&action=info&user_id=333的請求,而後服務器端直接根據user_id來作相應的會員操做,這是及其危險的接口處理,等於把當前的會員系統全暴露出來了,只要對方改一下user_id既可操做全部會員對應的接口。 通常在PC端,咱們是經過加密的cookie來作會員的辨識和維持會話的;可是
相關文章
相關標籤/搜索