Al0rid4l
2022-08-31 19:39:42 +08:00
这帖子里喜欢自欺欺人的这么多?
一问就是都说要加密, 就没一个人来说说加密防谁呢? 不讨论防谁隔这扯加密找心理安慰呢?
防中间人, 那一通操作下来最多就是自己重新发明 TLS
防爬虫逆接口, 那为啥只加密这个接口? 其他接口加不加密? 早干嘛去了呢?
防内鬼, 防内鬼来找前端加密怕不是有什么大病?
一群人活在自己的剧本里, 我加密了, 那他肯定要来破解我对吧
这种事情做下来就是, 中间人想的是怎么钓鱼怎么骗用户装证书怎么降级, 尽量直接把数据搞到手, 能搞的怎么都能搞, 不能搞的怎么都搞不了, 和你加密不加密没啥关系
爬虫想的是能不能不逆这 js 了, 咱直接跑个无头浏览器完事
内鬼想的是, 害, 我都是内鬼了都能直接接触生产服务器了, 还费这事干嘛
还有典中典的诸如虽然我研究不深但我觉得他挺专业的, 虽然我不懂, 但加密了应该有用吧
那你咋不去写单元测试呢, 单元测试也有用也显得专业不是, 哦, 一问成本太高没时间, 属于是真有一头牛了是吧
且不说测试有没有资格提需求, 提需求开会出文档走流程啊, 让他文档里说清楚哪里不安全, 哪些数据会被盗, 怎么个盗法, 什么「我接口请求能看到我的身份证号什么的」, 你问他是不是弱 X 吧吧友, 让他仔细品一品这话, 我盗我自己是吧
以前别人说阿三我还跟着笑, 这帖子看下来大半的人和阿三也差不多