我正在开发一个基于 Javascript 的胖客户端页面,它允许用户使用另一个 Web 客户端应用程序(Oracle Siebel)执行任务。
从浏览器调用网页的方式是通过简单的 window.open() 调用。
发生这种情况时,将传递一个 URL,该 URL 最后包含一些参数,这将根据它们的值更改胖客户端页面的功能。
例如
userlevel=1 //普通用户
userlevel=2 //高级用户
在一个例子中,完整的 URL 就像这样
www.mypage.com/index.htm?id=25215125%userlevel=2%context=full
但是,想要更改其访问权限的用户只需要弄清楚,如果他们更改了用户级别,那么他们就可以在这个胖客户端页面上更改他们的访问权限。
是的,我知道这是有风险的,在您问我为什么不使用服务器支持的瘦客户端以及用户无法更改的控件之前。我只需要这样做!
该系统将处于“受信任”的环境中,并且该用户最多将具有平均 IT 技能。
所以我需要做的就是找出一种方法来混淆/打乱 URL 参数(如果可能的话),然后在胖客户端上解密它们。
例如
www.mypage.com/index.htm?1sdf908ga90-821098650f8asdg098g0a98
我在浏览器上对其进行了测试,到目前为止没有任何投诉,所以我想我只需要开发一段逻辑来破译它。
例如,我可以使用 MD5 吗?
有什么例子或想法吗?
谢谢