qq_41908367 2022-07-01 10:01 采纳率: 90.4%
浏览 28
已结题

请问ajax提交数据提交用户名安全吗

自己练习的项目,后端用的oauth2
一个发帖子功能,直接把用户名从sessionStorage中拿出来然后传给后端有没有可能这个用户名会被别人中途修改成其他的?
还是说后端通过token再获取用户名比较好?

img

  • 写回答

4条回答 默认 最新

  • Stephen_112 2022-07-01 10:10
    关注

    所有的前端的提交都是不安全的,都有可能被篡改。如果想做的比较安全,就让前端提交的时候带token,带token可以将提交的内容进行加密,服务器端再判断是否是提交的内容进行加密形成的token,如果俩次token不一致,表名数据被篡改,如果一致则再进行后续操作。大概的思想就是这样的,可能形式不一样。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(3条)

报告相同问题?

问题事件

  • 系统已结题 7月9日
  • 已采纳回答 7月1日
  • 创建了问题 7月1日