登陆
正确返回{status:200,data: {token:xxx}}
错误返回{status:100,data: false}
问题
然后被人使用 fidder 将登陆失败时的返回修改为正确,成功进入后台管理页面(可以看到管理页面的结构),但是获得不了数据。
获取数据结构返回{status:403,data: false}
又被强行修改为 200。
editor 的上传接口没有鉴权和图片处理,导致图片被成功上传。
然后现在的问题是:登陆应该怎么拦截,才能不被绕过。
前端使用 VUE 非 SSR 模式
