迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發框架,基于MIT開源許可協議發布,免費且不限制商業使用,是免費開源的產品,以萬端互聯為設計理念,支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統。
聯系官方銷售客服
1835022288
028-61286886
插件名稱:api插件
秘鑰那里提示:AppId和AppSecret請不要明碼放在網頁中作為api請求,暴露后容易被人惡意利用
想問下萬一被有心人獲取到了 被惡意利用 會造成什么后果
他就可以調取你網站的數據了
回復@官方實習技術 會造成數據丟失 更改的風險么?
會有的http://www.zbshanke.com/doc/841.html,可以增刪改了
如果要用在明碼的地方可以使用加密認證
參考文檔:《請求認證密鑰-AppID》
回復@官方實習技術 如果密鎖能分級或者按功能分類安全性就要高的多
上次我看到這個系統直接爆數據庫信息,可惜他是內網數據庫限制登陸,不是我就給他脫褲子了
他就可以調取你網站的數據了
回復@官方實習技術 會造成數據丟失 更改的風險么?
會有的http://www.zbshanke.com/doc/841.html,可以增刪改了
如果要用在明碼的地方可以使用加密認證
參考文檔:《請求認證密鑰-AppID》
回復@官方實習技術 如果密鎖能分級或者按功能分類安全性就要高的多
上次我看到這個系統直接爆數據庫信息,可惜他是內網數據庫限制登陸,不是我就給他脫褲子了