[技术讨论]提供公开透传接口有什么风险?

vertigo:最近在做一个类似个人数据面板的网页小产品,期望用户可以通过拖拽的方式简单临时创作一个可视化面板.

一个功能是用户可以在我的网页上调用自己写的接口

但是众所周知,让每一个接入的用户做一遍接口跨域属实有点麻烦

所以我计划开放 get 和 post 两个接口,用户使用 ajax 提交请求 url,methods,params/data 等数据到我的服务器上,由服务器做一个代理请求用户提交的 url 并透传回前端,这样易用性和稳定性都不错

但是我不太了解这样做是否有风险,如果有恶意用户想要攻击会造成什么样的后果

请大家赐教

人力资源面试官对你强输:给不起期望薪资、996、疫情、无偿加班、长期出差、驻点开发、封闭开发

HelloJeremy:我最近面试了号称国企服务器巨头的深圳研发中心( 20 几个人)。做了线上笔试题,不忍吐槽的 IQ 、EQ 测试。技术电面后,然后通知我进入了终面,需要到现场。 由于我目前还在职,所以我请了一天假到了现场,到了现场后让我填了两页的职位申请表(籍贯、教育背景,亲人信息云云),我大概填写了 20 多分钟吧,我填写完后,又安排了一个面试官面试…

求教客户端技术选型

nightv2:要搞一个数据处理的客户端,可以单机也可以连接服务器运行。只是在 win 平台上的。以前搞过 mfc 以及 c# winform 的版本,现在可以重用的估计是一些后台的 c++ 数据和图形处理代码。求教大佬是用 qt 做前台还是 mfc 做前台(以前的 mfc 前台代码找不到了)。后台的数据图形处理是直接重用还是用其他语言重写。

点子:输验证码挣美元

sillydaddy: [输验证码挣美元] ~背景介绍:现在网上有一种网站,注册了之后,只要输入验证码就可以获取报酬。验证码是由该网站提供的,每输入 1000 个验证码大概可以得到 0.3 美元报酬,大概是人民币 2 元。验证码有的比较容易识别,有的比较难,需要保证一定的正确率,否则会被封号。靠人工输入的话,一天也就能输入 1000 个左右,报酬太低。不过现…

有没有见过那种又菜,又凶的人?

doudou1523102:工作中发现有一类人,技术明明很菜,但是态度很强硬; 如果工作中自己的缺陷不肯承认,让别人去适配自己,出了问题甩锅给别人,有没有碰到过?jedrek:走到哪都有。管理层的无能,让这类人充斥在团队里

蒲公英要人脸认证了

aabbcc112233: 这 tm,之前已经用身份证照片实名认证过了一次了。 现在竟然要人脸数据,这是太不要脸了吧。 上一次服务器丢数据的事情还历历在目。 拜拜了,老帽儿