V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  haython  ›  全部回复第 6 页 / 共 21 页
回复总数  419
1 ... 2  3  4  5  6  7  8  9  10  11 ... 21  
@c2const 你提到一个更新频率,这个是得考虑,只要我更新的够快,就没人能破解😂
@jadelike 建议你看看别人的回复,真的不是防止重放攻击
@d873139022 这个前提是 wx.login 返回的 code 没被破解,我是看到有人发过,不需要打开小程序就可以获取这个 code ,并且可以在服务端正常使用
@xuxu5112 不过这属于事后补救了,算是提高对方成本
@xFrye 微信的激励视频没看到服务端回调 api
@3825995121 你说的这个,就是我说的请求添加签名,前端代码被拿到的情况下,没有用啊
@nong99 不可行,因为 appID 也是一个普通参数,也是前端发起的请求
@XiLingHost 微信的广告,我应该是没办法获取每次广告的时长的
@hantianyang 对,怎么确保是在我的小程序发起的调用,而不是别人模拟的请求
@agostop 不是防重放攻击
@jadelike 我拿到了小程序源码,你一个 jwt 能阻挡我模拟你的请求吗
@lambdaq 这种情况下,我的理解是 wasm 就是一个类库,userid 还是要传递参数进去,别人按照我的方式同样调用就行了
@jadelike 我怀疑你没懂我要做什么,jwt 不管是加密还是不加密,肯定要下发给用户的,前端拿到直接再提交就行,根本不需要解密,我是要阻止有人在我的小程序之外恶意调用我的接口
@jadelike jwt 肯定不行的,因为这太容易绕过去了
@iOCZ 你说这话,说明你没有价值呀
@zhcode 不确定能不能行,如果别人不破解 wasm ,直接复制了我的 wasm,直接调用加密方法就行了吧
@worldqiuzhi 不行,因为我肯定是登录之后,才刷接口,就像签到一样
202 天前
回复了 dream4ever 创建的主题 程序员 哪家云服务器国内外都可以流畅访问?
@opentrade whois 跟用不用阿里云没关系吧?
232 天前
回复了 zhuoyue100 创建的主题 问与答 一般常用的订单 ID 怎么生成比较好?
还有一点,不能让人根据单号猜出每天的单量
232 天前
回复了 evan9527 创建的主题 问与答 站里有三文鱼+芥末爱好吗?
新疆那个是虹鳟,只是注册了一个商标叫天山飞出三文鱼
1 ... 2  3  4  5  6  7  8  9  10  11 ... 21  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2938 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 14:13 · PVG 22:13 · LAX 07:13 · JFK 10:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.