首页 > 如何防止这种抓包?

如何防止这种抓包?

如何防止这种抓包?


只能说app开发的太low,最简单的参数加密认证都没有,就用来跟钱打交道。
a=1&b=2&c=3&code=".md5("a1b2c3".$secret);
验证下code就知道参数有没有被修改。处理订单也不跟订单金额比较,拿到第三方支付成功的通知就来更新订单。

【热门文章】
【热门文章】