小程序
小游戏
企业微信
微信支付
扫描小程序码分享
openid除了数字+大小写字母+下划线,还有其他字符吗?位数固定吗?想过滤一下,防止SQL注入
3 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
第一次注册完后生成一个你的ID,后期所有地方用这个ID就好了(除了支付)。
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
建议小程序端发起请求不要把openid作为参数。
SQL注入?openid为啥给前端?
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
第一次注册完后生成一个你的ID,后期所有地方用这个ID就好了(除了支付)。
建议小程序端发起请求不要把openid作为参数。
https://developers.weixin.qq.com/miniprogram/dev/framework/security.html#%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E
有关安全鉴权你可以看看这个链接:
https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/getting_started/signature-verify.html
SQL注入?openid为啥给前端?
2、所有的通信都可能被劫持或篡改,微信很多重要的通信都需要签名,就防这个的。所以,对所有的请求中的数据都要有怀疑态度。