摘要:
有的時候 我們需要和flash交互 這就涉及到數據的交互 flash給我們提交數據 我們往處理后添加數據庫.
這個時候 就會有安全問題 flash提交的數據 可能被截獲。然后把偽裝提交數據。 比如說flash游戲 玩完游戲加積分 然后把積分加到數據庫里 。每次玩完flash都提交post提交一個 userid:2,gamenumber:30 如果被別人截獲后 (推薦個截取工具 httpwatch) 修改下 userid:2,gamenumber:300000 然后就一下子加了幾萬份 (曾經QQ空間里的游戲 我就這樣刷分過 全部刷到9999999) 這就有很大的安全隱患 尤其是我們的積分可以兌換實物的時候 閱讀全文
posted @ 2011-05-12 14:22
wlf
閱讀(8244)
評論(1)
推薦(1)
浙公網安備 33010602011771號