秒殺按鈕使能邏輯放在前端會不會導致用戶提前秒殺?
在秒殺開始之前,秒殺按鈕雖然被置為 disable,但是用戶可以通過 Chrome 控制臺修改回 enable,這樣秒殺還沒開始之前用戶不就可以下單了嗎?
在 1. 的基礎上,是不是要在服務器后端加上判斷前端過來的秒殺請求是否真的發生在規定的秒殺時間范圍內?
在秒殺開始之前,秒殺按鈕雖然被置為 disable,但是用戶可以通過 Chrome 控制臺修改回 enable,這樣秒殺還沒開始之前用戶不就可以下單了嗎?
在 1. 的基礎上,是不是要在服務器后端加上判斷前端過來的秒殺請求是否真的發生在規定的秒殺時間范圍內?
2018-12-24
舉報
2018-12-25
前臺可以隨便改,甚至于直接發http請求給后端下單,因此后端的下單接口里會有對活動開始時間的校驗,后端的保護是跟著后端服務器時間設置走的,無法更改