时间:2019-05-07 来源:小程序工厂
验证 referer 和 appid ,这是最基本的防盗链处理方式。
给你看下我做的防盗链接口,你要是能从我这个接口获取到数据库数据,那算你狠。
https://www.flyhui.cn/todayOnHistory
refer头可以伪造 除非你严格限制IP APPID没什么用 微信小程序端写死即可 不信你可以吧微信小程序留下 看我能不能读到数据。
现在微信小程序如果你想防御盗链除非用公钥和私钥加密的算法,而且也不能完全防御而已。你这种模式的我之前就弄过了。
appid : wxe7a6abe06747e422
帮忙测试下
飞会信息
大佬,需要你帮忙测试。
不用APPID 伪造refer的情况下 返回数据可以看到你QQ 如果你想让我帮你测试具体数据就给个数据获取格式
https://www.flyhui.cn/todayOnHistory
帮忙测试下这个借口,今天有28条数据,数据库中一共有217条数据。
自己做防盗链