起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1719|回复: 3

[处理中3] wex5 信息安全问题

[复制链接]

80

主题

199

帖子

465

积分

中级会员

Rank: 3Rank: 3

积分
465
QQ
发表于 2017-5-13 10:08:43 | 显示全部楼层 |阅读模式
浏览器访问action地址 可以返回全部数据,怎么避免呢?

21

主题

347

帖子

486

积分

中级会员

Rank: 3Rank: 3

积分
486
QQ
发表于 2017-5-13 11:41:12 | 显示全部楼层
请问能不能在后端过滤一下呢?
回复 支持 反对

使用道具 举报

80

主题

199

帖子

465

积分

中级会员

Rank: 3Rank: 3

积分
465
QQ
 楼主| 发表于 2017-5-13 14:04:35 | 显示全部楼层
轻狂之人 发表于 2017-5-13 11:41
请问能不能在后端过滤一下呢?

不晓得o_O
回复 支持 反对

使用道具 举报

发表于 2017-5-15 10:20:26 | 显示全部楼层
baasServer 的后台 是简单的增删改查,
如果想要安全机制!建议自己重写后台代码!或者自己修改完善baasServer的逻辑!

默认情况是没有设置过滤 和  权限的!
如果想调试 修改 baas的源码可以参考:
http://docs.wex5.com/debug-baas-platform-in-the-code/
可以从前台传递token 的值 到后台对比!确定是一个用户的查下才返回数据!自己修改代码做判断吧!

如果不使用baasServer  使用其他后台的框架
可以做一层数据格式转换实现
http://docs.wex5.com/wex5-server-question-list-2026
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2025-7-9 18:23 , Processed in 0.055281 second(s), 24 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表