有A、B两台服务器
- A、B两台服务器都对外开放提供浏览
- A服务器对外提供有限制的操作,B服务器不对外提供任何操作
- 用户可以在A服务器上通过POST向B提交请求进行处理
问题:B如何判断接收到的请求是一个正常的请求
我想过这么几个情况
- 通过IP判断,可以伪造
- 来路判断,可以伪造
- post一个字段带有加密验证,直接浏览器查看请求的字段就破解了
有A、B两台服务器
问题:B如何判断接收到的请求是一个正常的请求
我想过这么几个情况
;
绕过进行多语句查询other:如果你使用的是商业or开源系统记得使用第三方服务。(安全宝)
1 回答4.1k 阅读✓ 已解决
3 回答1.9k 阅读✓ 已解决
2 回答2.3k 阅读✓ 已解决
2 回答792 阅读✓ 已解决
1 回答1.4k 阅读✓ 已解决
2 回答2.3k 阅读
1 回答698 阅读✓ 已解决
生成一个随机的
token
,给BB每次发post请求的时候都要在header里携带这个
token
, A server 要验证请求里是否是正确的token