逻辑漏洞之在线支付漏洞

订单金额篡改 在提交订单的时候抓取数据包或者直接修改前端代码,而后对订单的金额任意修改。前端 在前端找到相似value的参数,相似参数命名还有rmb、value、amount、cash、fee、money等产品 相似思路命名 相同价格增长订单数量,相同订单数量减小产品价格,订单价格设定为负数等等。数据 预防思路
相关文章
相关标签/搜索