七月老师你好,我请教一个token的问题
来源:9-7 实现Token身份权限体系五
慕娘9239362
2018-07-27
我在“都是套路”这个微信小程序中使用了你的token技术,用来存储用户的分数和关卡到服务器,可是有一个用户可以随意的更改他自己的分数和关卡。我游戏只有362关,他调整到了364关,分数随便就调整到了100000分。我一下子找不到漏洞在哪里。急死了~能帮帮我么?
写回答
1回答
-
慕娘9239362
提问者
2018-07-27
想来想去,除非用户通过某种手段得到了token和url才可以修改他自己的记录。
七月老师能帮我看看么?
012018-07-28
相似问题