摘要: 就几个模块整理了一下防范措施和使用策略,也不全,供自己参考的 一些逻辑漏洞 1.订单任意金额修改 2.验证码回传 预防:response数据内不包含验证码,验证方式主要采取后端验证 前端验证的话,需要加密 3.未进行登录凭证验证 预防:对敏感数据存在的接口和页面做cookie,ssid,token或 阅读全文
posted @ 2020-03-10 09:48 gxy* 阅读(712) 评论(0) 推荐(0) 编辑
摘要: ubuntu下编译wiringPi 在ubuntu虚拟机上编译七彩灯,里面包括wiringPi的压缩包,彩灯的代码,以及实验的过程 存到了百度网盘上 链接:https://pan.baidu.com/s/1IaFjqSHFzFPDajrZ2M9b8A 提取码:w9yq 阅读全文
posted @ 2020-03-10 09:17 gxy* 阅读(561) 评论(0) 推荐(0) 编辑