Seberapa aman alamat yang diambil sebagai parameter eksternal

Penulis:Perempuan juga., Dibuat: 2017-07-21 21:30:57, Diperbarui: 2019-07-31 18:28:48

Saya menggunakan Inventor Quantify Platform untuk menarik koin virtual dari bursa, dan untuk kemudahan, saya akan menarik alamat sebagai parameter eksternal yang ditempatkan di luar program.

img

Dari ok deposit, saya tidak takut orang lain mengubah alamat deposit ini, karena jika orang lain secara diam-diam mengubah alamat saya, bukan alamat deposit ok yang disertifikasi, maka deposit akan gagal.

Namun, di bursa seperti polonix dan btc-e, alamat penarikan tidak memerlukan verifikasi, dan jika seseorang menyelinap mengubah parameter eksternal alamat penarikan program saya, koin saya hilang.

Meskipun orang lain tidak dapat melihat kode saya, tidak tahu berapa banyak administrator yang memiliki platform yang dapat melihat alamat token saya dan mengubah alamat token saya?

Saya ingin bertanya, seberapa aman?


Lebih banyak

Tidak adaInformasi ini adalah informasi sensitif, dapat digunakan sebagai parameter jenis kontrol enkripsi, sistem akan saat disimpan, menggunakan kata sandi Anda sebagai biji kunci rahasia untuk mengenkripsi, siapa pun termasuk platform juga tidak dapat melihat konten yang sebenarnya disimpan, karena enkripsi dilakukan di sisi browser, server hanya menyimpan informasi yang dienkripsi, verifikasi keamanan tidak setiap kali muncul, umumnya hanya muncul sekali, jika Anda tidak menyegarkan halaman saat ini, Anda memasukkan satu kali kata sandi, Anda tidak perlu memasukkan lagi sebelum menyegarkan atau membuka kembali berikutnya.

Mimpi kecilSaya tidak tahu apa yang akan terjadi jika saya tidak menggunakan sistem ini.

Mimpi kecilPada parameter antarmuka, masukkan kunci rahasia yang akan diidentifikasi BotVS, selain itu, kontrol menggunakan string enkripsi, bukan string, untuk mendeteksi apakah data sensitif browser ujung akan dienkripsi, misalnya: https://dn-filebox.qbox.me/89bb7724940a89ce5db08b38def691e9d99d6b0a.png Tidak ada yang bisa mengubah kata sandi tanpa BotVS.

Perempuan juga.Jika Anda memiliki akun botvs yang dicuri, dan Anda tidak menggunakan validasi kedua untuk mengubahnya, maka Anda pasti akan kehilangan koin.

Perempuan juga.Bos, Anda dan Little Little Dream selalu berbicara tentang cara untuk tidak membiarkan orang lain melihat parameter saya. Pada kenyataannya, dalam banyak kasus, saya tidak takut orang lain melihat parameter saya, tetapi takut jika akun saya dicuri, orang lain akan mengubah parameter saya. Saya pikir, parameter penting, sebaiknya setiap perubahan membutuhkan validasi.

Perempuan juga.bos, jika parameter ini adalah kunci api, kita perlu mencegah orang lain untuk mengintip. Namun, anak laki-laki sekarang parameter ini adalah alamat pengembalian, oh, sebenarnya dia tidak takut orang lain untuk mengintip, tapi takut orang lain untuk mengubahnya, dia menulis alamatnya, dan saya tidak akan menjadi tragis.

Mimpi kecilIni seharusnya. Mengidentifikasi informasi sensitif akan muncul, saya adalah. Mengidentifikasi API KEY akan muncul, tidak melakukan pengaturan lain, otomatis.

Perempuan juga.Jenis kontrol ini hanya mengatakan bahwa orang lain tidak dapat melihatnya. Saya di sini adalah program, tidak ada jendela verifikasi keamanan yang muncul.

Perempuan juga.Terima kasih atas jawabannya, mengganggu.