waf 还好可以加上自定义头绕过去 可这个自动程序攻击模式怎么弄呢?难道只能关掉?
waf 还好可以加上自定义头绕过去 可这个自动程序攻击模式怎么弄呢?难道只能关掉?
1
H97794 Jul 23, 2025
安全性 - API 滥用
|
2
Xheldon Jul 23, 2025
你的请求没有 token 校验吗?
我一般都把 api 无脑设置为 post 然后校验 body 的 token ,然后在安全性 拒绝掉所有的 get 请求。 |