安全性问题(数据篡改(拿到别人的URL,篡改数据(金额)发送给系统))

安全性问题(数据篡改(拿到别人的URL,篡改数据(金额)发送给系统)) 方法一:对插入的操做进行校验:一个请求的URL传入进来,根据参数找到对应的用户关联表,查询到用户的userid和用户登陆后保存到redis中的userid进行对比。例如:传入参数为(订单id)和(优惠券id),拿(订单id)查询该订单的用户id,拿来和登陆的用户id进行对比,判断是否为本人操做。拿(优惠券id)查询用户表是否领
相关文章
相关标签/搜索