微信公众号开发后台安全性问题

蒙奇-_-DLuffy 发布于 2014/04/22 07:46
阅读 1K+
收藏 0
除了验证时间戳和token之外,在xml数据里面的一些数据有没有得验证。比如 CreateTime和MsgId 这些数据有没有什么检测机制。 时间戳你们是怎样验证。比如两分钟之内有效等。
加载中
0
shallbyetoo
shallbyetoo
shallbyetoo
用redis做缓存 具体的你可以看看它的用法
shallbyetoo
shallbyetoo
可以在redis里设置一个实效几分钟的key, 到时候判断key存在与否来验证时间失效
蒙奇-_-DLuffy
什么意思?
返回顶部
顶部