關于小程序session_key安全問題的通知 解決辦法

關于小程序session_key安全問題的通知【小程序安全獲取openid方法】

檢測發(fā)現(xiàn)你的小程序appid:******在通信過程中明文傳輸session_key(傳輸url:ttps://*******/getopenid),請去除請求和響應中的session_key及穗,以便消除風險酗洒。

解決辦法:去除后臺返回小程序時session_key逗威,這個返回值我的小程序是用不到所以可以直接去除。

后臺返回小程序session_key和openid 去除session返回值

/**

* 獲取用戶OPenid

* 微信開發(fā)者appId

* appId秘鑰

* 獲得POST請求提交的數(shù)據(jù) $_POST

*/

public function getopenid(){

$appid="******";

$secret="******";

$postdata = $_GET;

$code = $postdata['js_code'];

$api="https://api.weixin.qq.com/sns/jscode2session?appid={$appid}&secret={$secret}&js_code={$code}&grant_type=authorization_code"; //調(diào)用官方接口

$getdata = file_get_contents($api);

//echo $getdata;die;

//2023-12-13 修改暗赶,去除session_key

$getdata = json_decode($getdata,true);? ? ? //json格式數(shù)據(jù)解碼成數(shù)組

$opendata['openid'] = $getdata['openid']; //僅將openid返回小程序

$opendata = json_encode($opendata,true);? ? //數(shù)組轉(zhuǎn)碼成json格式數(shù)據(jù)

echo $opendata;die; //必留的一段代碼 */

}

注意json和數(shù)組間的轉(zhuǎn)換

wx.request({

? url:'https://s.istang.vip/index/nkuserlogin/getopenid',

? data: {js_code: res.code},

? success:(res)=>{

console.log(res.data); //輸出查看返回值

this.setData({

? useropenID:res.data.openid,

? hasUserInfo:true

})

wx.setStorageSync('useropenID', res.data.openid)

? }

})

最終返回值只留openid:

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子锌雀,更是在濱河造成了極大的恐慌,老刑警劉巖迅诬,帶你破解...
    沈念sama閱讀 210,978評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件腋逆,死亡現(xiàn)場離奇詭異,居然都是意外死亡侈贷,警方通過查閱死者的電腦和手機惩歉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,954評論 2 384
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來俏蛮,“玉大人撑蚌,你說我怎么就攤上這事〔迹” “怎么了争涌?”我有些...
    開封第一講書人閱讀 156,623評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長辣恋。 經(jīng)常有香客問我亮垫,道長,這世上最難降的妖魔是什么伟骨? 我笑而不...
    開封第一講書人閱讀 56,324評論 1 282
  • 正文 為了忘掉前任饮潦,我火速辦了婚禮,結(jié)果婚禮上携狭,老公的妹妹穿的比我還像新娘害晦。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 65,390評論 5 384
  • 文/花漫 我一把揭開白布壹瘟。 她就那樣靜靜地躺著鲫剿,像睡著了一般。 火紅的嫁衣襯著肌膚如雪稻轨。 梳的紋絲不亂的頭發(fā)上灵莲,一...
    開封第一講書人閱讀 49,741評論 1 289
  • 那天,我揣著相機與錄音殴俱,去河邊找鬼政冻。 笑死,一個胖子當著我的面吹牛线欲,可吹牛的內(nèi)容都是我干的明场。 我是一名探鬼主播,決...
    沈念sama閱讀 38,892評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼李丰,長吁一口氣:“原來是場噩夢啊……” “哼苦锨!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起趴泌,我...
    開封第一講書人閱讀 37,655評論 0 266
  • 序言:老撾萬榮一對情侶失蹤舟舒,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后嗜憔,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體秃励,經(jīng)...
    沈念sama閱讀 44,104評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年吉捶,在試婚紗的時候發(fā)現(xiàn)自己被綠了夺鲜。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,569評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡呐舔,死狀恐怖谣旁,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情滋早,我是刑警寧澤榄审,帶...
    沈念sama閱讀 34,254評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站杆麸,受9級特大地震影響搁进,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜昔头,卻給世界環(huán)境...
    茶點故事閱讀 39,834評論 3 312
  • 文/蒙蒙 一饼问、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧揭斧,春花似錦莱革、人聲如沸峻堰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,725評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽捐名。三九已至,卻和暖如春闹击,著一層夾襖步出監(jiān)牢的瞬間镶蹋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,950評論 1 264
  • 我被黑心中介騙來泰國打工赏半, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留贺归,地道東北人。 一個月前我還...
    沈念sama閱讀 46,260評論 2 360
  • 正文 我出身青樓断箫,卻偏偏與公主長得像拂酣,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子仲义,可洞房花燭夜當晚...
    茶點故事閱讀 43,446評論 2 348

推薦閱讀更多精彩內(nèi)容