大海话语 2022-01-10 22:18 采纳率: 87.6%
浏览 63
已结题

用户上传图片或其它的用户资料,怎么保证安全性

App端用户上传图片或其它的用户资料,只需要用户id和图片file是不够的吧。万一,别人只输入一个用户id和图片file,那么很可能就直接修改了任何用户的头像了。如果要输入密码才能修改的话,其它那些应用也没有要输入密码才能修改头像的呀,他们是怎么处理的这种问题的呢?

因为现在人很少,所以,暂时用的传id给修改的凭据的。
token是直接可以校验哈,但是 有没有用id能判断的呢?

  • 写回答

4条回答 默认 最新

  • pumpkin的玄学 2022-01-10 22:55
    关注

    上传的时候需要token token校验不通过无法上传

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(3条)

报告相同问题?

问题事件

  • 系统已结题 1月19日
  • 已采纳回答 1月11日
  • 修改了问题 1月10日
  • 创建了问题 1月10日

悬赏问题

  • ¥15 怎样才能让鼠标沿着线条的中心线轨迹移动
  • ¥60 用visual studio编写程序,利用间接平差求解水准网
  • ¥15 Llama如何调用shell或者Python
  • ¥20 谁能帮我挨个解读这个php语言编的代码什么意思?
  • ¥15 win10权限管理,限制普通用户使用删除功能
  • ¥15 minnio内存占用过大,内存没被回收(Windows环境)
  • ¥65 抖音咸鱼付款链接转码支付宝
  • ¥15 ubuntu22.04上安装ursim-3.15.8.106339遇到的问题
  • ¥15 blast算法(相关搜索:数据库)
  • ¥15 请问有人会紧聚焦相关的matlab知识嘛?