php - Tekaan tentang kemungkinan tanda antara muka retak
滿天的星座
滿天的星座 2017-06-24 09:42:36
0
3
845
<?php

//保密token串
$token = '249238jdush24hgdddf/sds_assd_&ssa23_sd';
//业务参数对开公开
$str = 'name=zhangsan&id=23';
//保密的签名算法
$sign = md5($str.$token);

想请教下大家,我的接口签名是这样封装的,那么sign被破解的可能性大吗?
有其他更高明的接口安全验证方案吗?
滿天的星座
滿天的星座

membalas semua(3)
某草草

Selagi token anda tidak bocor, kaedah ini tidak akan ada masalah.
Penyelesaian yang lebih sulit ialah menambah timestamp, sebagai contoh, semua permintaan yang melebihi 600 saat akan menjadi tidak sah.

迷茫

Tambah app_id dan app_secret, app_secret adalah sulit

代言

Jika IP peminta agak tetap, anda boleh menambah senarai putih IP untuk mengesahkan IP.

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan