問題描述:點贊助力活動。未助力過的微信賬號可以助力;已助力過的微信賬號無法重復助力。
這個時候后端邏輯是:前端通過post方式傳openid給后端,檢測redis集合中是否存在該openid,
能找到記錄即為已助力用戶,無記錄則進行助力操作。
這個時候openid的合法性沒有經過校驗,通過接口修改隨意openid的值都可以助力成功。
這個時候后端邏輯是:前端通過post方式傳openid給后端,檢測redis集合中是否存在該openid,
能找到記錄即為已助力用戶,無記錄則進行助力操作。
這個時候openid的合法性沒有經過校驗,通過接口修改隨意openid的值都可以助力成功。
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。