Hello_czf 2015-11-10 08:53 采纳率: 0%
浏览 1755

如何防止非法调用充值系统api

本人最近在做一个充值系统,调用第三方充值api,其中有个加密签名调用api,比如
<%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%>
<%@page import="com.yanek.util.MD5"%>
<%
String uid=request.getParameter("uid");
String mcheck=request.getParameter("mcheck");
String commonkey="javaboy2012";
MD5 md5=new MD5();
if (md5.getMD5ofStr(uid+commonkey).equals(mcheck))
{
   out.print("成功调用,返回合法数据:!"+uid+"的数据");
}
else
{
 out.print("非法调用");
}
%>
这样有个签名认证,去调用充值接口,如果别人黑了服务器,查看了我这些加密规则代码,就可以无限调用我的充值接口了,怎么做好防范呢?

  • 写回答

2条回答 默认 最新

  • bdmh 移动开发领域优质创作者 2015-11-10 08:53
    关注

    要带上用户验证的信息,如果这个用户合法就允许

    评论

报告相同问题?

悬赏问题

  • ¥15 手机连接电脑热点显示无ip分配
  • ¥15 delta降尺度计算的一些细节,有偿
  • ¥15 Arduino红外遥控代码有问题
  • ¥15 数值计算离散正交多项式
  • ¥30 数值计算均差系数编程
  • ¥15 redis-full-check比较 两个集群的数据出错
  • ¥15 Matlab编程问题
  • ¥15 训练的多模态特征融合模型准确度很低怎么办
  • ¥15 kylin启动报错log4j类冲突
  • ¥15 超声波模块测距控制点灯,灯的闪烁很不稳定,经过调试发现测的距离偏大