小程序
小游戏
企业微信
微信支付
扫描小程序码分享
通过用wx.request访问自己服务器webpi来操作数据库(method:post),比如先验证用户合法性,然后删除一条数据,涉及的字段包括username,pwd(加密后)、id,一旦小程序被反编译,地址、各参数都暴露了,这时只要用postman来执行一下,就可以随心所欲了,有什么办法规避。
3 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
权限做好,用户只能操作自己数据.小程序内操作还是postman操作有区别么?
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
限制一下,只能删除自己的数据
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
权限做好,用户只能操作自己数据.小程序内操作还是postman操作有区别么?
限制一下,只能删除自己的数据