如何阻止使用Burp工具操纵Laravel请求?

时间:2019-11-15 05:53:59

标签: laravel request laravel-5.8 burp

我的测试人员已将Burp工具与firefox集成在一起,在那里他在同一浏览器上运行我们的项目。他正在Burp工具中保存每个应用程序请求,然后与另一个用户登录以发布第一个用户的请求数据,或者他退出系统并且仅发布能够正确保存该数据的请求数据。任何人都可以回答我如何停止laravel将数据保存到Burp或类似这样的其他工具上吗

1 个答案:

答案 0 :(得分:0)

这是测试不可或缺的一部分。您不应该试图找到欺骗测试工具的方法。您应该在应用程序中实现良好的安全性。