為安全起見,原則上應對sign進行校驗。
校驗方式,對除sign外的GET參數,按參數名進行升序排列,并與appkey鏈接成串,取MD5值與sign進行比對。
PHP示例代碼如下:
$sign = $\_GET\['sign'\];
unset($\_GET\['sign'\]);
ksort($\_GET);
if(md5(http\_build\_query($\_GET).$appkey)==$sign){
? ? //校驗成功,處理邏輯
}
[ASP版sign校驗示例](https://static.ezhifu.org/download/aspVarifySign.zip)