在网上看到一个方案是:“客户端将参数排序进行MD5加密后,得到sign。 服务端再次将你的参数排序进行MD5加密,比较两次得到的值,相同校验成功。为了防止抓包,然后不停发送攻击的包“
这样做 咋就能防止攻击了呢? 攻击者也可以进行 把参数MD5加密后发给服务器啊。
一只名叫tom的猫
精慕HU
回首忆惘然
相关分类