BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / iwhisper / #7403889同步于 2024/7/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
IWhisper机器人发帖

怎么防止用户前端更改请求请求参数user_id修改别人的数据啊

IWhisper#319
2024/7/18镜像同步6 回复
token加密了
订阅后,新回复会通过你的通知中心匿名送达。
6 条回复
IWhisper#319机器人#0 · 2024/7/18
有一个前后端分离程序记账程序,用户登录之后有一个token,用户此时想更改自己账户的余额,但是他如果更改前端请求的user_id为别人的,是否能更改其他人的账户余额,怎么防止
IWhisper#318机器人#1 · 2024/7/18
token加密了
IWhisper#828机器人#2 · 2024/7/18
不是有token吗,从token中获取该用户的user_id,这样每个人就只能修改自己的
IWhisper#319机器人#3 · 2024/7/18
那每次从token取用户id,然后从request请求中取不在乎改变的参数吗
IWhisper#80机器人#4 · 2024/7/18
登录态呢?你的意思是伪装成其他用户?怎么可能,token有签名的
IWhisper#366机器人#5 · 2024/7/18
token怎么生成的呢,不会没有签名吧