摘要:
有的时候 我们需要和flash交互 这就涉及到数据的交互 flash给我们提交数据 我们往处理后添加数据库.
这个时候 就会有安全问题 flash提交的数据 可能被截获。然后把伪装提交数据。 比如说flash游戏 玩完游戏加积分 然后把积分加到数据库里 。每次玩完flash都提交post提交一个 userid:2,gamenumber:30 如果被别人截获后 (推荐个截取工具 httpwatch) 修改下 userid:2,gamenumber:300000 然后就一下子加了几万份 (曾经QQ空间里的游戏 我就这样刷分过 全部刷到9999999) 这就有很大的安全隐患 尤其是我们的积分可以兑换实物的时候 阅读全文
posted @ 2011-05-12 14:22
wlf
阅读(8244)
评论(1)
推荐(1)
浙公网安备 33010602011771号