例,理由/user/add?username=wang
加密为xxxxyyyyzzz传输(如果为了防止黑客破解加密方式,每次跟后端动态请求一个加密参数,根据这个参数加密),后端将xxxyyyyzzz解析为/user/add?username=wang
然后res.redirect重定向,计算的值返回再重定向到xxxxyyyzz返回给前端
至于效率成本上的增加为 前端一次加密解密,后端一次加密解密,就是4次密码算法+2次路由定向的时间成本,试过了延时在1秒-2秒之间。
想问的是,这么做是否科学,有没有高手这么做过,此法有没有漏洞。值不值得这样搞,因为觉得即使混淆加密了代码,仍然不安全!
似乎没有必要,https下除了域名以外其他的部分都是可以被保护到的:https://stackoverflow.com/que...