如何防止这种抓包?

如何防止这种抓包?图片描述

阅读 7.2k
1 个回答

只能说app开发的太low,最简单的参数加密认证都没有,就用来跟钱打交道。
a=1&b=2&c=3&code=".md5("a1b2c3".$secret);
验证下code就知道参数有没有被修改。处理订单也不跟订单金额比较,拿到第三方支付成功的通知就来更新订单。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进