签名算法已经被破解了好几次了,至少尝试过以下几种:
- 增加sign附加参数,使用字典排序+时间+随机数+密钥签名
- 类似网易签名算法,只传两个参数
- 类似抖音签名算法,需要浏览器环境(使用dom,canvas对象)
但是都被破解了。
签名算法已经被破解了好几次了,至少尝试过以下几种:
但是都被破解了。
13 回答13k 阅读
8 回答2.8k 阅读
2 回答5.2k 阅读✓ 已解决
5 回答1.4k 阅读
3 回答2.3k 阅读✓ 已解决
3 回答956 阅读✓ 已解决
5 回答1.6k 阅读✓ 已解决
安全攻防,首先考虑你的环境,如果你的所有加密(或者签名)行为都在客户端代码里面,那就是尽量的降低客户端代码的可读性,加大分析难度(如果是靠浏览器的web,开放度太高,你基本上可以放弃了)。
换位思考一下如果自己是主动攻击方,我能用哪些手段来达成目的,那基本上你就会对做被动安全防御放弃治疗了。