ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
#### 1、页面数据参数匹配加密 * * * * * 思路:参数a(明文),参数b(密文),参数b是参数a通过一定的规则(自定义)计算得到的,在页面的传输过程中,参数a和参数b成对出现,在服务器中判断参数a和参数b是否符合规则(自定义),若符合,则正常返回数据,否则,给予屏蔽。 例如:http://www.baidu.com?a=123&b=124 ,规则为参数a+1得到参数b,如果用户修改了参数a的值为124,即链接地址变成http://www.baidu.com?a=124&b=124 ,在用户不知道规则的情况下,该链接访问属于非法访问,因为在服务器端,参数a=124通过规则得到的参数b=125,不符合用户传过来的参数b=124,所以属于非法访问。