收藏
回答

小程序怀疑给抓包

框架类型 问题类型 操作系统 操作系统版本 手机型号 微信版本
小程序 Bug 不详 不详 不详

后台接收到的信息是-1

而且现在我们的金额对不上帐

麻烦看到了回复一下

回答关注问题邀请回答
收藏

20 个回答

  • Vinlic
    Vinlic
    2018-04-24

    连基本的后端校验都不写就别甩锅给小程序了,最基本的web后端安全常识都没有。。。

    2018-04-24
    有用 1
    回复
  • 小明
    小明
    2018-04-25

    把数据加密, 再在服务器生成验证密匙。抓到了也解不开。

    2018-04-25
    有用
    回复
  • Null
    Null
    2018-04-25

    什么小程序,我抓包看看    嘻嘻

    2018-04-25
    有用
    回复 1
    •  
       
      2020-10-15
      做个人吧  😸
      2020-10-15
      回复
  • 大漠
    大漠
    2018-04-25

    题主服务器端不用3rdsession不鉴权吗?切记小程序只是前段的壳子,别指望他挡住所有的攻击。

    2018-04-25
    有用
    回复 1
    • 趁早
      趁早
      2020-12-09
      大神, 如果3rdsession 被抓包了, 然后直接用这个3rdsession恶意请求服务器, 该怎么处理呢?
      2020-12-09
      回复
  • ErrorCode-VR
    ErrorCode-VR
    2018-04-25

    我们也遇见这情况,付款后自动发货,cdk全被人一分钱盗走了!后台必须有判断,不加判断会被人恶意利用

    2018-04-25
    有用
    回复
  • 阿巴阿巴
    阿巴阿巴
    2018-04-25

    mark

    2018-04-25
    有用
    回复
  • 小千哥
    小千哥
    2018-04-24

    人傻不能赖社会,没钱不能赖政府!


    2018-04-24
    有用
    回复
  • 江湖
    江湖
    2018-04-24

    哈哈,,,,想让官方赔钱。。。。想太多

    2018-04-24
    有用
    回复
  • 黄河
    黄河
    2018-04-24

    去做个现金红包的功能,你就会知道水军的抓包能力很强,一定要校验

    2018-04-24
    有用
    回复
  • 捷码云-徐凡
    捷码云-徐凡
    2018-04-24

    一般web端只做校验数据是否合法,一定要服务端校验数据是否正确!防止因为串改数据而影响正常数据。

    比如:转账业务——只做前端校验服务端不做校验,别人绕过前端,模拟接口请求那么转账金额可以随意怎么玩了。

    2018-04-24
    有用
    回复

正在加载...

登录 后发表内容