小程序
小游戏
企业微信
微信支付
扫描小程序码分享
近期发现很多小程序盗用我数据,加密验证有影响整体性能。
官方不能考虑像业务域名一样把服务器域名绑定也需要验证?
这样盗用数据的站点就无法绑定服务器域名了
2 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
验证 referer 和 appid ,这是最基本的防盗链处理方式。
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
给你看下我做的防盗链接口,你要是能从我这个接口获取到数据库数据,那算你狠。
https://www.flyhui.cn/todayOnHistory
refer头可以伪造 除非你严格限制IP APPID没什么用 小程序端写死即可 不信你可以吧小程序留下 看我能不能读到数据。
现在小程序如果你想防御盗链除非用公钥和私钥加密的算法,而且也不能完全防御而已。你这种模式的我之前就弄过了。
appid : wxe7a6abe06747e422
帮忙测试下
飞会信息
大佬,需要你帮忙测试。
不用APPID 伪造refer的情况下 返回数据可以看到你QQ 如果你想让我帮你测试具体数据就给个数据获取格式
自己做防盗链
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
验证 referer 和 appid ,这是最基本的防盗链处理方式。
给你看下我做的防盗链接口,你要是能从我这个接口获取到数据库数据,那算你狠。
https://www.flyhui.cn/todayOnHistory
refer头可以伪造 除非你严格限制IP APPID没什么用 小程序端写死即可 不信你可以吧小程序留下 看我能不能读到数据。
现在小程序如果你想防御盗链除非用公钥和私钥加密的算法,而且也不能完全防御而已。你这种模式的我之前就弄过了。
appid : wxe7a6abe06747e422
帮忙测试下
飞会信息
大佬,需要你帮忙测试。
不用APPID 伪造refer的情况下 返回数据可以看到你QQ 如果你想让我帮你测试具体数据就给个数据获取格式
自己做防盗链