learning_notes

学习笔记

View project on GitHub

重放攻击

概念

数据的重复提交

预防

  1. 前端数据提交后,禁用提交按钮
  2. 每次提交数据,有一个唯一值,后端存入缓存,与提交值做比较
  3. 操作的幂等性