Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Cách thiết lập xác thực phía backend này có vẻ khá yếu. Nếu kiến trúc thực sự vững chắc, bất kỳ yêu cầu nào sau khi xác thực OTP đều nên bị chặn ngay lập tức. Thay vào đó, nó đang rò rỉ đủ dữ liệu để khiến người ta nghĩ rằng quyền truy cập đã thực sự được cấp. Đây là một ví dụ điển hình của việc kiểm tra phía frontend mà không có sự thực thi phù hợp từ phía server.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
Bình luận
0/400
gas_fee_therapyvip
· 5giờ trước
Quá điển hình rồi, backend như đang mơ màng.
Xem bản gốcTrả lời0
gas_fee_therapistvip
· 18giờ trước
Máy chủ sao lại bơm như vậy
Xem bản gốcTrả lời0
AirdropHunter007vip
· 18giờ trước
Thật không ngờ các anh ngu ngốc này lại để lộ ra lỗ hổng.
Xem bản gốcTrả lời0
LiquidityOraclevip
· 18giờ trước
Cấu trúc backend của người mới bắt đầu
Xem bản gốcTrả lời0
DeFiGraylingvip
· 18giờ trước
Bảo mật phía sau kém quá rồi em trai
Xem bản gốcTrả lời0
CryptoMomvip
· 18giờ trước
Backend kém lại tiếp tục gây phiền toái rồi
Xem bản gốcTrả lời0
BearWhisperGodvip
· 18giờ trước
Thêm một người hậu trường chưa thành thạo nữa rồi
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)