我们开发的微信小程序安全吗?

小程序 文章 2020-08-14 09:21 571 0 全屏看文

AI助手支持GPT4.0

我们开发的微信小程序安全吗?Is the WeChat applet we developed safe?

我们开发的微信小程序安全吗?

使用云开发功能

我们开发的微信小程序有可能被抓包工具抓取后修改请求数据吗?

比如果某个业务需求是,每次请求一次对应字段+1,有没有可能被抓包工具抓取后,把对应字段更改为9999

如果有可能那么要如何解决这个问题?

Using the cloud development function, is it possible for the wechat applet developed by us to be captured by the packet capturing tool to modify the request data? If a business requirement is to request the corresponding field + 1 every time, is it possible to change the corresponding field to 9999 after being captured by the packet capturing tool? If so, how to solve this problem?

回答:

陈宇明:

有可能,但是这个和微信小程序没啥关系。主要是你自己写的接口问题,如果接口有问题不管是小程序还是app还是web站都会存在这个问题。

  1. 可以对接口的参数进行数据加密。
  2. 在后台判断增长访问以及增长频率。
吃鱼先生:

任何基于web的应用都有这种风险

微喵网络:

后端接口做用户校验

羽扇纶巾:如果我使用云开发,应该怎么用户校验

-EOF-

AI助手支持GPT4.0


国内超级便宜服务器

摸鱼人热门新闻聚合

钻级赞助商 我要加入

开发者在线工具

第三方支付技术请加QQ群

相关文章
getUserEncryptKey这个接口可以把openid这个限制去掉吗?
微信公众号没有留言功能?公众号转移为了一个留言功能要2800?认证要收费,这个也要收费,,,,
视图层渲染完毕了,但逻辑层没运行完,导致视图层想要渲染的数据没渲染完咋办?
【iOS】app分享到微信的h5链接,在微信打开后使用浏览器打开?
调用微信授权接口报错 redirect_uri域名与后台配置不一致 1错误码0003设置都没问题?
随便看看
企业微信通讯录账号被管理员误/恶意删除,怎么办? 8418
问题? 7633
如何快速搭建抽奖助手小程序(无需代码知识) 5201
许涛 大哥在吗, 要解冻小程序的时候提示信息主体不一致, 能帮忙看下吗? 6467
小程序搜一搜全称搜索不显示 麻烦解决一下!谢谢 5772
我的小程序广告收款主体是个体工商户,每个月邮寄两次发票很是麻烦,我年底的时候打包邮寄一次可以么? 5433
如何解决渲染层网络错误Failed to load media? 16680
小程序找号找回 释放昵称? 2719
我的小程序广告主收入5301,实际进账4406,是怎么回事呀? 2590
删除部分微信用户个人数据的通知,怎么删除? 5655