请问如何实现 http 请求防止篡改呢

查看 533|回复 48
作者:zx9481   
目前有一个网课看视频的功能 前端需要每隔 5 分钟请求后端更新课程播放记录(学习记录),为了防止客户端篡改请求参数,请问该如何实现呢?

请求, 篡改, 请问, 网课

MrHyde   
https ,recaptura
musi   
直接用服务器的时间算
dfkjgklfdjg   
这个不是 HTTP 请求篡改吧?做一个心跳请求?每隔多少秒请求一次服务器接口,然后服务端去累积播放时长?这样的话,用户端就算快进、拖动进度条都不会有影响到了。
zhangqian99   
对请求信息进行加密就是了,非对称加密,RSA
churchmice   
@zhangqian99 https 没有用的,通信密钥是双方协商出来的,客户端当然知道密钥
至于你说的 RSA,那是为了在协商密钥的时候被第三方窃取,防止中间人攻击的,这个又不防正在互相通信的两方
jorneyr   
和前一次计时比时间差,超过 4.5M 才允许计时,在 4.5M 之内提交的计时请求就是无效的。
liuidetmks   
搞一个 activeX 控件,IE only
npe   
计算本次提交时间与上次提交时间的差值,再根据差值做判断。
8yte   
csrf
您需要登录后才可以回帖 登录 | 立即注册

返回顶部