亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

又拍云 表單api 作為不可信用戶上傳的方式 是否安全

又拍云 表單api 作為不可信用戶上傳的方式 是否安全

拉莫斯之舞 2019-04-23 15:18:37
應用的情景是這樣的,因為服務器本身帶寬很小,可是又有大量的圖片上傳請求,所以想讓用戶直接將圖片直接上傳至又拍,而不通過web服務器中轉又拍云提供的方式是表單api,表單api主要包含兩個參數policy:一個是對于上傳圖片的描述和上傳處理規則,經過base64編碼,這是一個公開字符串,大概有幾百個字符吧sign:md5加鹽后的一個字符串,即md5(plicy+密碼),可是這里的“鹽”是公開的,密碼比較隨機吧應該在這樣的情況下,破解出密碼的難度是多大,或者說破解的難度會隨著公開的鹽的長度又怎么樣的變化或者說如果采用表單api進行這樣的應用,會不會很容易密碼就被破解謝謝!
查看完整描述

2 回答

?
智慧大石

TA貢獻1946條經驗 獲得超3個贊

同問,如果想讓用戶直接上傳文件到又怕云,恐怕還是需要官方出個上傳瀏覽器插件,畢竟我們的網站代碼沒法讀取用戶的電腦文件。(必須上傳到服務器以后才可獲取文件內容,js沒有本地IO的api)crypt單行加密的破解還是比較麻煩的(支持md5和des混淆等加密方式),雖然md5已經被破解了,但是估計不會有什么人費那么大的勁來破解攻擊你吧??梢越Y合業務安全需要來做權衡,個人認為比較安全的。
                            
查看完整回答
反對 回復 2019-04-23
  • 2 回答
  • 0 關注
  • 278 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號