首页 > 数码科技 > 正文内容

重放拦截的解决方法

时间:2025-01-29 05:01:54

攻击拦截解决方案

所以我们需要在每次请求前的请求体内加入一个参数(唯一随机)serialNo

假设页面A提交时有重放攻击风险,我们在进入这个页面前生成serialNo,存入redis(key=serialNo,value=证件号/订单号...),然后放入页面里。

页面提交时,从请求中取到这个serialNo,去redis校验是否存在和redis的值存入是否正确。

响应失败后无需在redis删掉serialNo,可重复请求。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益, 请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。
标签:数码科技

快测评广州东远堂信息科技有限公司版权所有 量子科技网提供支持 粤ICP备15011623号