收藏
回答

怎么去除请求和响应中的session_key,以便消除风险?

你好,检测发现你的小程序appid:wx035ff225d44bad9d在通信过程中明文传输session_key(传输url:https://juwebsite.jucheng01.net/app/index.php),请删除请求和响应中的session_key,以便消除风险。?

回答关注问题邀请回答
收藏

2 个回答

  • showms
    showms
    2023-02-19

    就是你的代码问题,在这个页面https://juwebsite.jucheng01.net/app/index.php,搜索用到session_key,有的话去掉或者自己服务生成一个token用来标识用户身份

    2023-02-19
    有用 1
    回复
  • Jianbo
    Jianbo
    2023-02-19

    检查这个页面的代码:https://juwebsite.jucheng01.net/app/index.php 。这个页面代码通过明文的方式传了参数session_key

    2023-02-19
    有用 1
    回复
登录 后发表内容