昨天项目组app被截获请求,导致绕过验证码注册手机用户。日增8000用户。
紧急修复方案:增加对手机参数进行RSA加密。后台对手机RSA解密。
首先生成一对公钥和私钥。前段用公钥加密,java后台用私钥解密,并验证手机格式和逻辑操作。
使用的RSA文件地址:https://github.com/ideawu/Objective-C-RSA,只需要RSA.h和RSA.m都封装好了。
在需要加密的地方使用类方法加密就行。很简单。
#import "RSA.h"
......
//RSA加密
NSString *encrypt_userName = [RSA encryptString:userName publicKey:RSA_PublicKey];
网友评论