- 博客(6)
- 收藏
- 关注
原创 微信小程序反编译
微信小程序反编译 最近公司想做地图业务,但是考虑到数据的重要性,我们就需要从各个角度进行评估,如何保证我们的程序安全;经过长期的调研发现微信小程序是没办法防止别人抓包的,只要连上charles就能随意抓取微信小程序的任意一个接口数据,因此我们只能对程序代码进行加固,主要的方式如下:1. 接口通讯层面添加signature,后台获取参数后进行解密比对,如果不一致直接返回报错。2. 接口次数限制,为了防止别人频繁刷后台接口,接口需要对同一用户做次数限制。3. 数据加密,为了防止别人轻易获取数.
2021-01-04 14:43:04
969
原创 公众号微信登录
created() { // 从 window.location.href 中截取 code 并且赋值 if (window.location.href.indexOf('CSDN_state') !== -1) { // 此方法仅供参考!!! this.code = window.location.href.split('?')[1].split('=')[1].split('&')[0]; localStorage.setItem("code",this.code);
2020-11-09 14:31:22
156
原创 Http请求中请求头Content-Type记录
Http请求中请求头Content-Type讲解在Http请求中,我们每天都在使用Content-type来指定不同格式的请求信息,但是却很少有人去全面了解content-type中允许的值有多少,这里将讲解Content-Type的可用值MediaType,即是Internet Media Type,互联网媒体类型;也叫做MIME类型,在Http协议消息头中,使用Content-Type来表示具体请求中的媒体类型信息。例如: Content-Type: text/html;charset:utf-8
2020-10-26 12:02:25
81
原创 uni-app编译环境
uni.getSystemInfoSync().platform// 1、uni-app 编译为小程序时均为生产环境,可用过 uni.getSystemInfoSync().platform 判断是在微信开发者工具里运行还是在手机里运行。 if(uni.getSystemInfoSync().platform === 'devtools') { cons
2020-10-22 13:44:15
1910
原创 uniapp 第三方登录
handleThirdLoginApp() { console.log("App微信拉起授权") var that = this uni.getProvider({ service: 'oauth', success: function(res) { console.log(res.provider); //支持微信weixin、qq和微博sinaweibo等 if (~res.provider.indexOf('weixin')) { uni.login({
2020-10-16 11:16:39
550
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人