青碧凝霜在指掌易Java后端凉面(6.7)下的评论详情

「青碧凝霜」在《指掌易Java后端凉面(6.7)》下的评论详情
青碧凝霜

很详细啊,震惊…… 这个公司不能去,他就是一没事找事的,正常面试问不到那么深。

回答一下:首先不可能将ak和sk直接明文暴露给用户,应该放到系统session里。敏感信息放session即可。 他拿到的是session,而session里面有什么字段是你控制的,用户不可能修改。...

展开
2023-06-09
4条回复
鱼友9078
我当时也感觉离谱,逮住这一点问的没完了[流泪][流泪]
2023-06-09
鱼友0412
他那个修改请求模拟请求修改报文头那部分应该是计算机网络里面的内容吧,他估计是想问那部分内容,但是不知道https采用了 SSL/TLS 协议解决了这个问题,应该是考这部分八股。回答我觉得可以先回答他需要的内容,然后再回他已经被https+数字整数解决了。
2023-06-09
青碧凝霜
我觉得说到中间人攻击,然后说https就行 主要是看分享,感觉面试官不知道已经被解决了……
2023-06-09
青碧凝霜
而且cookies明文放在用户电脑上,用户如果想改ak是有可能的,这https解决不了
2023-06-09
下载 APP