抓包改金额怎么无效

查看 175|回复 14
作者:七月流火   
在论坛搜到一下改数据的帖子,感觉抓包挺有意思的,就试了试。
目标是一个资料app,
抓包后把所有的查找到的价格数据都改(改成了2.5元)了,包括详情页,支付页,get,post等等,有肉眼可见的效果,就是支付的时候没变。😂😂😂😂
为啥还是原价?这个原价不依赖用户提交的数据吗?
大佬能讲讲啥原理吗?学习一下。
共有3个附件:
1.screenshot_2023-07-24-18-14-26-212_jihu.jihuapp.jpg(470.1KB)

数据, 大佬

王母娘娘说我帅   
支付宝同理?
Java小小白   
服务端都会校验的
我佛不渡穷逼   
自慰。结算前会调价格表的
六道仙人   
理论上是没法完成的。
你也可以尝试入侵服务器。喜获手铐一双。
走势终将完美   
大牛
紫金╮尚天之痕   
理解为自慰
消失的伊芙琳   
价格肯定都是服务端做校验啊,而且你抓的这个app明显服务端没有做好校验,按理说你改了价格都是无法下单的,但是你却走到了付款这一步。另外传到微信的价格参数是服务端直接传过去的,是直接读取的数据库该商品的价格,而不是你传上去的价格。
消失的伊芙琳   
他直接通过订单id拿商品,去数据库算价格
妖友好好记   
后端还用前端的数值那不是找死吗
您需要登录后才可以回帖 登录 | 立即注册

返回顶部