关于PHP网络验证被破。解的可能性探讨

2024-12-14 14:46:24
推荐回答(3个)
回答1:

如果所谓的脚本也是在服务器端的话,我不知道算来算去是啥意思,如果是指客户端(浏览器javascript)我也不知道什么意思,发个随机数做验证码吗?用来做SessionID还差不多,不过就算是这样也没必要MD5算来算去,基本没有意义,别人能拿到你的MD5吗?除非攻破服务器。
======
请说明清楚

回答2:

不好吧,传输数据可以修改的
我可以先知道脚本加密的随机数值
然后修改传回来的数据
这样就验证成功了
也可以修改脚本让其错误后跳,然后直接破了

回答3:

不知道,你的目的是什么,加密这东西都有成熟的技术的