V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Snailzzz  ›  全部回复第 2 页 / 共 2 页
回复总数  33
1  2  
2019-07-26 20:17:59 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@AbrahamGreyson 最终我们加上了授权登录 可以验证一下 官方态度一直很消极 最终也没有提出解决办法
2019-07-26 17:17:13 +08:00
回复了 switch100 创建的主题 职场话题 向领导请教业务需求,领导不鸟我怎么办。。。
canRun(true,true);

canRun(isLowPay,isUnHappy){
if(isLowPay === true || isUnHappy === true){
return true;
}
}
2019-06-20 22:24:51 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@php01 这种低级的错误不可能的,已经报告官方了,他们回复的是安全相关的同学在排查了
2019-06-20 13:59:09 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@z0ne 这个不太可能 这些请求的最终得到的 OpenID 都是新的
2019-06-20 09:17:46 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@uqf0663 小程序统计那里是没有相关的趋势数据的,
2019-06-20 09:13:00 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@uqf0663 因为我之前接触过 Ipad/安卓 X 议,所以我感觉这是唯一一种可能了,我只是也是感觉 getUserInfo 相对于获取 Code 难度更高点而已
2019-06-20 09:10:25 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@leo108 验证码的话流程太拖沓,不知道活动反欺诈服务这个是不是免费提供,感觉这种服务价格都挺高的
2019-06-20 09:09:34 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@miaotaizi 如果加了手机号整体流程就太拖沓了
2019-06-20 09:06:48 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@yushiro 我没有下发客户端,存了数据库之后下发的是项目自定义的一个 SessionId
2019-06-20 09:04:49 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@leo108 除了增加他们薅的难度,没有杜绝的方法了吗。。
2019-06-20 09:02:12 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@csys 抱歉,我表达有点不清楚,这些 Code 从正常流程来说,是微信小程序的开放方法 Login 获取到的,然后发送给后端,后端拿这个 Code 去微信那里请求获得 OpenID 等信息,但是同时这么多 Code 并且请求项目的后端的 UA 完全一致,小程序统计那里也没有人数的剧增
2019-06-20 08:58:42 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@shoaly 我也是很奇怪,这些 Code 都可以在微信 API 中获取到 OpenID,这些 OpenID 还都是不重复的
2019-06-20 08:56:24 +08:00
回复了 Snailzzz 创建的主题 全球工单系统 微信小程序中登录 code 可以“伪造”?
@uqf0663 你说的也有道理,感觉快要崩溃了,这样搞
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2541 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 04:49 · PVG 12:49 · LAX 20:49 · JFK 23:49
Developed with CodeLauncher
♥ Do have faith in what you're doing.