如何防止系統被刷接口?
相信身為程序員的我們,在7-8年前智能手機還沒有普及的時候,那個時間QQ以及玩的很多游戲都是有VIP或各種特權的,大多數人應該都有了解或者聽說過刷這個字。
刷的原理就是我們發送短信或者請求后,利用程序的響應時間,事務處理結果以及網絡傳輸延遲,中間這個差值做事情。細節不在此說,大概意思理解就好。
隨著互聯網的發展,分布式系統的普及,系統的安全健壯讓這些漏洞變得不再可用。
再舉個例子,假設我們有一個積分簽到系統,接收到一個請求就對這個請求參數代表的用戶進行增加積分。如果我們不對接口的業務做處理,該漏洞就會被不良用心的人刷取積分。(假如哈,假如,現在應該不會有這種寫法了吧,這種都屬于業務的限制了,有的話該問問自己了
本文鏈接:http://www.tebozhan.com/showinfo-26-93360-0.html防止接口被刷的八種方式
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com