利用javascript加载的漏洞提前抢购商品

对于抢购来说,只有到了特定的时间,商品才会开放抢购,并且抢购网页的代码时间需要定期和服务器保持同步。

正常网络中,当用户打开抢购商品的网页时候,页面的JavaScript会很快加载完毕,此时的页面的加入购物出按钮已经灰置,不可点击。

对于网络不好时候,由于网页JavaScript是顺序加载执行的,所以加入购物出的按钮是可以点击了,只有在JavaScript加载完成后,才会变灰,不可操作。这样的后果就是活动还没有开始的时候,商品就被抢购了,甚至来说库存为0也被抢。

解决方法: 服务器记录抢购商品时间是否到了,加一层验证

JavaScript 的加载顺讯详情见:https://blog.csdn.net/viewyu12345/article/details/79635883

猜你喜欢

转载自blog.csdn.net/weixin_45131345/article/details/106859769