🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
#### 1、页面数据参数匹配加密 * * * * * 思路:参数a(明文),参数b(密文),参数b是参数a通过一定的规则(自定义)计算得到的,在页面的传输过程中,参数a和参数b成对出现,在服务器中判断参数a和参数b是否符合规则(自定义),若符合,则正常返回数据,否则,给予屏蔽。 例如:http://www.baidu.com?a=123&b=124 ,规则为参数a+1得到参数b,如果用户修改了参数a的值为124,即链接地址变成http://www.baidu.com?a=124&b=124 ,在用户不知道规则的情况下,该链接访问属于非法访问,因为在服务器端,参数a=124通过规则得到的参数b=125,不符合用户传过来的参数b=124,所以属于非法访问。