收藏
回答

请问伪造一个小程序攻击访问正常小程序的后台可能吗?

比如知道一个小程序后台的REST API, 然后自己制作一个小程序用相同的API访问,实现攻击(比如伪造中奖),这种情况有没有现实可能性?


后台如何验证访问来自合法的小程序?虽然小程序有网络白名单,但白名单似乎并不需要后台验证。

回答关注问题邀请回答
收藏

2 个回答

  • 张泓冰🎈
    张泓冰🎈
    2019-01-30

    请求域名很容易拿到吧,至于加密算法,一般是没有的,因为问题的核心是鉴别身份而不是伪造数据,总之目前这样岂不是很不安全?

    2019-01-30
    有用
    回复
  • 2019-01-30

    只要他们能拿到你的请求域名以及加密算法,完全是有可能的

    2019-01-30
    有用
    回复
登录 后发表内容