Apakah keselamatan alamat yang diambil sebagai parameter luar?

Penulis:Perempuan juga., Dicipta: 2017-07-21 21:30:57, Dikemas kini: 2019-07-31 18:28:48

Saya menggunakan Platform Pencipta Kuantiti untuk mengeluarkan wang maya dari bursa, dan untuk kemudahan, saya akan mengeluarkan alamat sebagai parameter luaran, di luar program.

img

Saya tidak takut orang lain mengubah alamat pembayaran ini kerana jika seseorang mengubah alamat saya secara menyelinap dan bukan alamat pembayaran yang disahkan ok, pembayaran akan gagal.

Walau bagaimanapun, pertukaran seperti poloniex dan btc-e, tidak memerlukan pengesahan alamat pengeluaran, dan jika seseorang menyelinap mengubah parameter luar alamat pengeluaran program saya, semua duit syiling saya hilang.

Walaupun orang lain tidak dapat melihat kod saya, berapa ramai pentadbir yang mempunyai platform yang dapat melihat alamat token saya dan mengubah alamat token saya?

Saya ingin bertanya, seberapa selamat?


Lebih lanjut

SifarMaklumat ini adalah maklumat sensitif, yang boleh menjadi parameter jenis kawalan penyulitan, sistem akan menggunakan kata laluan anda sebagai benih kunci rahsia untuk menyulitkan ketika disimpan, sesiapa termasuk platform juga tidak dapat melihat kandungan yang sebenarnya disimpan, kerana penyulitan dilakukan di hujung penyemak imbas, terminal hanya menyimpan maklumat yang dienkripsi, pengesahan keselamatan tidak muncul setiap kali, biasanya hanya muncul sekali, jika anda tidak menyegarkan halaman semasa, masukkan satu kali kata laluan, kali berikutnya anda tidak perlu masukkan lagi sebelum menyegarkan atau membuka semula.

Mimpi kecilPeranti keselamatan ini telah dipertimbangkan sejak awal ^^

Mimpi kecilDalam parameter antara muka, masukkan kunci rahsia BotVS akan mengenal pasti, selain itu, kawalan menggunakan rentetan penyulitan, bukan rentetan, untuk mengesan apakah hujung penyemak imbas data sensitif akan disulitkan, seperti: https://dn-filebox.qbox.me/89bb7724940a89ce5db08b38def691e9d99d6b0a.png Tiada siapa yang boleh mengubah kata laluan tanpa BotVS.

Perempuan juga.Ambillah strategi anda untuk menggunakan ETC/ETH/LTC sebagai alat lindung nilai. Walaupun saya tidak pernah menyewa strategi anda, saya meneka bahawa alamat penghantaran poloniex (iaitu alamat isi ulang chbtc) pasti akan digunakan sebagai parameter antara muka.

Perempuan juga.Saya tidak takut orang lain melihat parameter saya, tetapi saya takut orang lain mengubah parameter saya jika akaun saya dicuri. Saya fikir, parameter yang penting, yang terbaik adalah setiap perubahan memerlukan pengesahan.

Perempuan juga.Tuan, jika parameter ini adalah kunci api, kita perlu mengelakkan orang lain mengintip. Tetapi, anak lelaki sekarang parameter ini adalah alamat penghantaran, oh, sebenarnya tidak takut orang lain mengintip, tetapi takut orang lain mengubahnya, dia menulis alamatnya, saya tidak akan menjadi tragedi. Kedua-duanya masih berbeza.

Mimpi kecilIa sepatutnya mengesan maklumat sensitif akan muncul, saya ini adalah mengesan API KEY akan muncul, tidak melakukan tetapan lain, automatik. Sebenarnya tidak. Ada juga cara lain, anda menetapkan parameter antara muka untuk membetulkan kata laluan, dalam dasar memeriksa, jika anda tidak tahu kata laluan anda tidak boleh membuka dasar.

Perempuan juga.Jenis kawalan ini hanya mengatakan bahawa orang lain tidak dapat melihatnya. Saya di sini adalah program, tidak ada tetingkap pengesahan keselamatan yang muncul.

Perempuan juga.Terima kasih kerana menjawab, mengganggu.