问题遇到的现象和发生背景
需求是开发一个微信小程序登录校验的页面。登录请求接口后,没有权限,按要求不能跳转下个页面。只是根据code=0来判断的话,代码会被篡改为0,从而跳转。
遇到的现象和发生背景
目前是根据code=0来判断,但是被抓包后验证不通过返回code=-1,也能被篡改为0,虽然跳转后没有数据,但是暴露了下一页。涉及到信息安全的问题
用代码块功能插入代码,请勿粘贴截图。 不用代码块回答率下降 50%
运行结果及详细报错内容
我的解答思路和尝试过的方法
目前没有想到可以避免篡改的方案
我想要达到的结果,如果你需要快速回答,请尝试 “付费悬赏”
希望有人能指点下,怎么做到校验不通过,就不能跳转下一页