169 похожих чатов

Ребят подскажите пожалуйста, есть юзер у него на аккаунте 100

монет при нажатии на кнопку нужно увеличить кол-во монет юзера на 10 но если это делать таким образом что будет вызываться put запрос на обновление юзера и в него будет передаваться число на сколько нужно увеличить такой запрос можно подделать и юзер сможет себе увеличить монет не на 10 а на 10000 как этого избежать?

4 ответов

11 просмотров

А как запрос подделать? ) если это учебный проект , то там конечно опускаются заголовки,тело запросов, сам сервер не проверяет то что ему пришло и тд

pudge-Станислав Автор вопроса

Подделать запрос ну условно в консоли прописать тот же запрос но тело запроса изменить. Учебный но хочется хотя бы попробовать сделать грамотно, хотя бы просто прийти к пониманию как это реализовать, мы с другом думали реализовать это через токены примерно так же как jwt авторизация сделана но это же тоже по идее не сработает

pudge Станислав
Подделать запрос ну условно в консоли прописать то...

Ну вот. Всё упирается всё что знание только места куда нужно послать запрос недостаточно что бы вся система работала валидно. Для этого и работа на стороне сервера нужна.

pudge Станислав
Подделать запрос ну условно в консоли прописать то...

ну если это фейк апишка то заморачиваться думаю о таком не стоит а так ты просто можешь проверять на сервере какое значение пришло и если условно этто не 10 то возвращать ошибку

Похожие вопросы

Обсуждают сегодня

ого, прикольно, а что пишешь?
CodWiz | Серёжа by CodWiz
32
а почему бы не поведать миру эти дополнения, сделав их по сути стандартными для ide ?
Mixail Frolov
26
А что за прикол,типа тут я никого не найду получается?
🥀
17
Добрый день, пытаюсь в sentry подключить к кластерам кафки и кликхауса, мне необходимо передать им "bootstrap.servers": "servers:9092" но я не понимаю как передать туда server...
Михаил
7
А как ребята типа теле2 зашли? У них же пополнение баланса моментальное
Alexandr Dubickiy
22
Хочу поинтересоваться,для кого-то сейчас актуально изучение языков? Поделюсь материалами по иностранным языкам.
Дима
12
Здравствуйте. Какое условие необходимо, что бы приложение скомпилированное лазарусом в ubuntu запускалось на astra linux?
Эдуард Щербаков
21
Нужно найти номер позиции, с которой начинается подстрока S2 в строке S1. lea di, s1 ;Строка lea si, s2 Подстрока again: mov al, [si] mov ah, 02 ...
Ыиу
12
Выиграл лотерейные билеты (во взрослую жизнь), где обменивать на игрушки?
Magic
8
Привет Вам, Гуру вапора Смею обратиться с вопросом, по какой причине не сохраняются куки через request.client.send(get) и urlsession? Опишу чуть точнее: - есть первый запрос, ...
Alexander Orlov
10
Карта сайта