请教个问题,如果一个游戏得分活动,游戏结束提交ajax请求https://aaa?score=分值,后台根据用户session保存分值。假如有人恶意请求这个链接,如:get/post这个链接https://aaa?score=10000,那就可以随便上传自己的游戏分值了。我该怎么防止呢? 请教个问题,如果一个游戏得分活动,游戏结束提交ajax请求https://aaa?score= 你的当前访问异常,请进行认证后继续阅读剩余内容。 提交