作者:手机用户2602930515 | 来源:互联网 | 2023-06-01 17:51
A,B系统是前后端分离的。(两个系统跨域)现在A系统一个页面跳转到B系统中。现在是用的跳转到B系统,地址栏中带了一个加密token (包含用户id).帮其自动登陆上了。此页面显示的商品信息和该用户的折
A,B系统是前后端分离的。
(两个系统跨域)
现在A系统一个页面跳转到B系统中。
现在是用的跳转到B系统,地址栏中带了一个加密token (包含用户id).帮其自动登陆上了。
此页面显示的商品信息和该用户的折扣。
此时假如我知道了别人的token,然后修改地址栏。页面就变成别人的信息了。
此时我都不知道别人的账号密码,然后就获得了别人的一些用户信息.