第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

又拍云 表單api 作為不可信用戶上傳的方式 是否安全

又拍云 表單api 作為不可信用戶上傳的方式 是否安全

qq_遁去的一_1 2019-04-06 08:31:53
應(yīng)用的情景是這樣的,因為服務(wù)器本身帶寬很小,可是又有大量的圖片上傳請求,所以想讓用戶直接將圖片直接上傳至又拍,而不通過web服務(wù)器中轉(zhuǎn)又拍云提供的方式是表單api,表單api主要包含兩個參數(shù)policy:一個是對于上傳圖片的描述和上傳處理規(guī)則,經(jīng)過base64編碼,這是一個公開字符串,大概有幾百個字符吧sign:md5加鹽后的一個字符串,即md5(plicy+密碼),可是這里的“鹽”是公開的,密碼比較隨機吧應(yīng)該在這樣的情況下,破解出密碼的難度是多大,或者說破解的難度會隨著公開的鹽的長度又怎么樣的變化或者說如果采用表單api進行這樣的應(yīng)用,會不會很容易密碼就被破解謝謝!
查看完整描述

2 回答

?
手掌心

TA貢獻1942條經(jīng)驗 獲得超3個贊

同問,如果想讓用戶直接上傳文件到又怕云,恐怕還是需要官方出個上傳瀏覽器插件,畢竟我們的網(wǎng)站代碼沒法讀取用戶的電腦文件。(必須上傳到服務(wù)器以后才可獲取文件內(nèi)容,js沒有本地IO的api)crypt單行加密的破解還是比較麻煩的(支持md5和des混淆等加密方式),雖然md5已經(jīng)被破解了,但是估計不會有什么人費那么大的勁來破解攻擊你吧。可以結(jié)合業(yè)務(wù)安全需要來做權(quán)衡,個人認為比較安全的。
                            
查看完整回答
反對 回復(fù) 2019-04-06
  • 2 回答
  • 0 關(guān)注
  • 257 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學習伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號