<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    怎么防御 App 獲取后端數據


    發現錯別字 7個月前 提問
    回答
    1
    瀏覽
    215
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    風險管理(專業級)RM/PL CICSA

    防御App獲取后端數據的方法有以下三種:

    • 不能相信任何用戶的輸入,服務器端必須做校驗。為了防止提交URL篡改;

    • 為了防止為重放攻擊,請求中增加一次性的Token,或者短時間內有效的Token。需要提取用戶手機特征,但是iphone最好不要提取IMEI,因為蘋果權限控制,很多時候為失效狀態,導致URL簽名沒有變化;

    • 客戶端最好不要存儲任何有價值的數據。存儲也必須加密。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    7個月前 / 評論
    亚洲 欧美 自拍 唯美 另类