为了账号安全,请及时绑定邮箱和手机立即绑定

html用ajax(Restful API)与PHP交互

html用ajax(Restful API)与PHP交互

因为移动端和PC端API共用,想这样做。html与PHP交互,用Ajax(RestfulAPI)方式。1.如何保证安全性?2.有什么要注意的地方?3.怎样防止被别人爆刷请求?或者说,相比MVC有什么优点和缺点?
查看完整描述

2 回答

?
叮当猫咪

TA贡献1776条经验 获得超12个赞

1、安全性web的东西,安全性是通用的,与你解决问题的方法无关。比如输入校验,正常的校验是两步的(浏览器、服务器),那么对于API式的设计,是作为直接的请求,服务端对于传入数据需严格校验。再比如访问权限。API虽然是直接暴露的访问,但是可以提供额外的必须的参数作为访问控制。而该参数的来源、方式则取决于你自己。
2、有什么要注意的地方?这个问题真的是太广了。
3、爆刷其实这个可以列入问题1中。假设传入某key值作为额外参数,那么限定该key在一定时间内的访问次数即可。这也仅仅是一个简单的处理方式。但是如果遇到疑似CSRF的攻击,这个方式是不管用的。
实际上任何一个web应用,都可以通过抓包分析,然后自行解读为“伪API”(非专用词),然后对其做请求得到结果。爬虫基本上就是这个法。那么所需要的关注的切入点就是(其实也算问题2的回答)1、安全系统本身的权限等问题的安全策略来自攻击的安全防范2、爬虫反爬虫相关技术。
                            
查看完整回答
反对 回复 2019-04-21
?
缥缈止盈

TA贡献2041条经验 获得超4个赞

安全问题:如果你的数据级别比较高的话用https。防刷:服务器端多IP限制。客服端可以用js做一些加密字符串。也是可以放刷的(但是会被破解,google的passport也是这样做的。只不过他的js算法很难而已)。
                            
查看完整回答
反对 回复 2019-04-21
  • 2 回答
  • 0 关注
  • 416 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信