类似web服务修复方案。
小程序漏洞的修复方法有两个,一个是还是加签验签,另外一个是使用强加密方式加密数据。推荐第一个方法,小程序端也可以进行加签/验签操作。这种方法与web程序防止数据包篡改的方式类似,原理大致是使用sha256对接口数据进行摘要计算,再使用rsa或者rsa+aes的方式传输计算结果;传输过来后对收到的接口数据进行摘要计算,再比对两次计算结果是否相同。
参考链接:
https://blog.csdn.net/th1996/article/details/106092709?utm_source=app&app_version=4.18.0
https://developers.weixin.qq.com/community/develop/article/doc/000aca16c544f89485297d7aa58413#%E8%AF%B7%E6%B1%82%E6%95%B0%E6%8D%AE%E9%98%B2%E7%AF%A1%E6%94%B9
https://segmentfault.com/a/1190000018857019
https://developers.weixin.qq.com/community/develop/doc/000802d910410850884ccb9dd5bc00?jumpto=comment&commentid=000a84fc500408f78f4cf4507514
https://www.jianshu.com/p/09e55dc776a9
请发表评论