微信小程序数据包篡改修复

类似web服务修复方案。

小程序漏洞的修复方法有两个,一个是还是加签验签,另外一个是使用强加密方式加密数据。推荐第一个方法,小程序端也可以进行加签/验签操作。这种方法与web程序防止数据包篡改的方式类似,原理大致是使用sha256对接口数据进行摘要计算,再使用rsa或者rsa+aes的方式传输计算结果;传输过来后对收到的接口数据进行摘要计算,再比对两次计算结果是否相同。

参考链接:
https://blog.csdn.net/th1996/article/details/106092709?utm_source=app&app_version=4.18.0
https://developers.weixin.qq.com/community/develop/article/doc/000aca16c544f89485297d7aa58413#%E8%AF%B7%E6%B1%82%E6%95%B0%E6%8D%AE%E9%98%B2%E7%AF%A1%E6%94%B9
https://segmentfault.com/a/1190000018857019
https://developers.weixin.qq.com/community/develop/doc/000802d910410850884ccb9dd5bc00?jumpto=comment&commentid=000a84fc500408f78f4cf4507514
https://www.jianshu.com/p/09e55dc776a9

posted @ 2021-11-17 10:28  王王大帅气  阅读(688)  评论(0编辑  收藏  举报