我们开发的微信小程序安全吗?

小程序 文章 2020-08-14 09:21 679 0 全屏看文

AI助手支持GPT4.0

我们开发的微信小程序安全吗?Is the WeChat applet we developed safe?

我们开发的微信小程序安全吗?

使用云开发功能

我们开发的微信小程序有可能被抓包工具抓取后修改请求数据吗?

比如果某个业务需求是,每次请求一次对应字段+1,有没有可能被抓包工具抓取后,把对应字段更改为9999

如果有可能那么要如何解决这个问题?

Using the cloud development function, is it possible for the wechat applet developed by us to be captured by the packet capturing tool to modify the request data? If a business requirement is to request the corresponding field + 1 every time, is it possible to change the corresponding field to 9999 after being captured by the packet capturing tool? If so, how to solve this problem?

回答:

陈宇明:

有可能,但是这个和微信小程序没啥关系。主要是你自己写的接口问题,如果接口有问题不管是小程序还是app还是web站都会存在这个问题。

  1. 可以对接口的参数进行数据加密。
  2. 在后台判断增长访问以及增长频率。
吃鱼先生:

任何基于web的应用都有这种风险

微喵网络:

后端接口做用户校验

羽扇纶巾:如果我使用云开发,应该怎么用户校验

-EOF-

AI助手支持GPT4.0


国内超级便宜服务器

摸鱼人热门新闻聚合

钻级赞助商 我要加入

开发者在线工具

第三方支付技术请加QQ群

相关文章
为什么微信开放社区提问题显示我权限操作是什么情况?被官方拉黑了吗?
小程序功能侧没有直播申请,请问如何主动申请直播功能?
使用this.setData后,数据更新成功,但是页面数据不更新?这是为什么?
免密付
开发者工具可以正常调试小游戏,选择真机调试,可以打开界面,但是点击登陆按钮无响应?
随便看看
微信公众号免300认证教程 5892
小程序已经上线,作为管理员无法在小程序数据助手查看数据? 5299
小程序广告组件通过审核,但是小程序内没有显示广告? 5067
企业微信通讯录账号被管理员误/恶意删除,怎么办? 9568
问题? 9048
如何快速搭建抽奖助手小程序(无需代码知识) 6177
许涛 大哥在吗, 要解冻小程序的时候提示信息主体不一致, 能帮忙看下吗? 7472
小程序搜一搜全称搜索不显示 麻烦解决一下!谢谢 6793
我的小程序广告收款主体是个体工商户,每个月邮寄两次发票很是麻烦,我年底的时候打包邮寄一次可以么? 6127
如何解决渲染层网络错误Failed to load media? 17393