cari

Rumah  >  Soal Jawab  >  teks badan

php - Tekaan tentang kemungkinan tanda antara muka retak

<?php

//保密token串
$token = '249238jdush24hgdddf/sds_assd_&ssa23_sd';
//业务参数对开公开
$str = 'name=zhangsan&id=23';
//保密的签名算法
$sign = md5($str.$token);

想请教下大家,我的接口签名是这样封装的,那么sign被破解的可能性大吗?
有其他更高明的接口安全验证方案吗?
滿天的星座滿天的星座2771 hari yang lalu848

membalas semua(3)saya akan balas

  • 某草草

    某草草2017-06-24 09:44:36

    Selagi token anda tidak bocor, kaedah ini tidak akan ada masalah.
    Penyelesaian yang lebih sulit ialah menambah timestamp, sebagai contoh, semua permintaan yang melebihi 600 saat akan menjadi tidak sah.

    balas
    0
  • 迷茫

    迷茫2017-06-24 09:44:36

    Tambah app_id dan app_secret, app_secret adalah sulit

    balas
    0
  • 代言

    代言2017-06-24 09:44:36

    Jika IP peminta agak tetap, anda boleh menambah senarai putih IP untuk mengesahkan IP.

    balas
    0
  • Batalbalas