拿到远程变量不是也需要和本地数据验证对比吗,既然需要和本地数据验证对比,别人只需要破解本地验证的数据就好了啊。
举个例子:比如我设置了远程变量为:var= 1234,我远程拿到远程变量之后,我也需要验证远程变量是否是对的,所以我需要判断if(var == 1234),这样依旧是明文硬编码,破解者依然可以更改内存值达到破解的目的。
求解
收起
远程变量,一般是返回值,https传输就可以保证数据在传输过程中的安全,本地验证的话只需要知道返回值即可,不需要将数据进行暴露,服务端验证即可
报告相同问题?