gpt4 book ai didi

javascript - 验证从WebApp发送到Web Service的数据的有效性

转载 作者:行者123 更新时间:2023-12-02 19:20:28 28 4
gpt4 key购买 nike

我正在构建一个 WebApp,它通过 Web 服务连接到我的服务器。使用网络应用程序的用户(没有登录)可以将他们的分数发送到服务器。

代码大部分是用javscript编写的,所以任何人都可以阅读。

据我所知,没有 100% 保证的方法可以做到这一点,我只是在寻找想法如何使用户尽可能难以发送虚假分数。

想法?10 倍!

编辑

服务器端 Web 服务是托管在 IIS 上的 asmx (.net) Web 服务。我可以根据需要修改它。

最佳答案

我想说最好的办法是进行一个 Web 服务调用,在服务器端生成一个 guid,然后将其传回。这将成为您的 session token 。它存储在数据库中或服务器上的缓存中

每个后续调用都需要将 token 传递回服务器,以验证 token 。如果他们传递了一个错误的 token ,您就不会更新。

这只会确保调用来自正确的进程。他们无法通过一次调用来欺骗条目

关于javascript - 验证从WebApp发送到Web Service的数据的有效性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12605366/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com