12
返回列表 发帖
楼主: 一剑横天

[求助] 有没有大神知道discuz的cookie的加密机制啊?

12

主题

1655

回帖

2814

积分

Giter

贡献
151 点
金币
362 个
发表于 2023-4-22 17:13:23 | 查看全部
一剑横天 发表于 2023-4-19 23:37
我们现在就是解密后然后传给客户端登录了。。。

解密后的数据传给客户端,基本上等同于客户端可以随意篡改,拿这样的数据当凭据登录,你只能指望没有懂技术的人用你们的客户端了,遇上懂的人你这个直接就被破解了
回复

使用道具 举报

8

主题

182

回帖

203

积分

炉火纯青

贡献
0 点
金币
9 个
发表于 2023-4-24 16:46:57 | 查看全部
学习来了
回复

使用道具 举报

40

主题

3184

回帖

5436

积分

应用开发者

Discuz! 运维

贡献
215 点
金币
685 个
QQ
发表于 2023-4-24 16:59:46 | 查看全部
不应该是吧cookie给你的后端,然后解密后提供用户信息给你的前端吗
回复

使用道具 举报

51

主题

122

回帖

178

积分

渐入佳境

贡献
0 点
金币
0 个
 楼主| 发表于 2023-4-25 10:09:56 | 查看全部
专家 发表于 2023-4-22 17:13
解密后的数据传给客户端,基本上等同于客户端可以随意篡改,拿这样的数据当凭据登录,你只能指望没有懂技 ...

这样吗?我们目前的想法就是,解密后得到用户的ID、会员信息等,判定其是VIP会员即可。你的意思是客户端被破解后,可以随意认定自己的账号和会员了吗
回复

使用道具 举报

51

主题

122

回帖

178

积分

渐入佳境

贡献
0 点
金币
0 个
 楼主| 发表于 2023-4-25 10:10:18 | 查看全部
科站网 发表于 2023-4-24 16:59
不应该是吧cookie给你的后端,然后解密后提供用户信息给你的前端吗

目前是这样的,不过楼上有人说这样不安全
回复

使用道具 举报

8

主题

43

回帖

63

积分

渐入佳境

贡献
0 点
金币
8 个
发表于 2023-4-25 10:29:01 | 查看全部
UCCENTER就是解决这个问题的,可以进去看一下。参照做接口就OK了
回复

使用道具 举报

40

主题

3184

回帖

5436

积分

应用开发者

Discuz! 运维

贡献
215 点
金币
685 个
QQ
发表于 2023-4-25 10:30:50 | 查看全部
一剑横天 发表于 2023-4-25 10:10
目前是这样的,不过楼上有人说这样不安全

根据你的描述,你是前端解密,那肯定不安全啊,后端解密就没这个问题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-9-9 14:37 , Processed in 0.076853 second(s), 24 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表