收起左侧

避免数据大规模泄露修复方案!!!

1
回复
180
查看
[ 复制链接 ]

1

主题

0

回帖

0

牛值

江湖小虾

2026-2-3 16:38:02 显示全部楼层 阅读模式

为了避免数据大规模泄露!可以增加如下校验!

每个用户可以自定义一个“唯一标识”

app登录界面增加一个输入框:自定义的唯一标识

请求到5666端口时,把md5(唯一标识 + 当前请求时间戳) 作为一个自定义header传递到fnos后端,

fnos先根据这个header判断是否为合法请求,且时间戳跟fnos时间戳对比,在容忍的区间内(如:一分钟)!再继续执行剩下的逻辑!

这样能避免大规模数据泄露,每个用户的唯一标识不同,黑客获取的成本大大增加!

每次的请求标识,有效时间为1分钟,也能避免长期有效,造成数据泄露!!!!

望官方尽快支持!!!!!!!!

收藏
送赞
分享

6

主题

1万

回帖

0

牛值

管理员

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-2-6 14:53:24 显示全部楼层

感谢建议 。我们已经认真收集整理并评估。我们会根据当前的技术方案与实际场景,选择合适的建议纳入优化计划,近期我们会全面复盘系统安全性,补充关键性功能。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则