前端JS限制绕过测试

博客介绍前端JS限制绕过测试,部分商品购买数量限制仅用JS脚本在页面限制,未在服务器端校验,可修改交易数据测试能否完成业务流程。修复建议是商品原始数据校验应来自服务器端,跨平台支付要做好重要数据完整性校验。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 前端JS限制绕过测试

很多商品在限制用户购买数量时,服务器仅在页面通过JS脚本限制,未在服务器端校 验用户提交的数量,通过抓取客户端发送的请求包修改JS端生成处理的交易数据,如将请 求中的商品数量改为大于最大数限制的值,查看能否以非正常业务交易数据完成业务流 程。

修复建议

商品信息,如金额、折扣、数量等原始数据的校验应来自于服务器端,不应该完全相 信客户端传递过来的值。类似的跨平台支付业务,涉及平台之间接口调用,一定要做好对 重要数据,如金额、商品数量等的完整性校验,确保业务重要数据在平台间传输的一致。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值