Cách thiết lập xác thực phía backend này có vẻ khá yếu. Nếu kiến trúc thực sự vững chắc, bất kỳ yêu cầu nào sau khi xác thực OTP đều nên bị chặn ngay lập tức. Thay vào đó, nó đang rò rỉ đủ dữ liệu để khiến người ta nghĩ rằng quyền truy cập đã thực sự được cấp. Đây là một ví dụ điển hình của việc kiểm tra phía frontend mà không có sự thực thi phù hợp từ phía server.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
7
Đăng lại
Retweed
Bình luận
0/400
gas_fee_therapy
· 5giờ trước
Quá điển hình rồi, backend như đang mơ màng.
Xem bản gốcTrả lời0
gas_fee_therapist
· 18giờ trước
Máy chủ sao lại bơm như vậy
Xem bản gốcTrả lời0
AirdropHunter007
· 18giờ trước
Thật không ngờ các anh ngu ngốc này lại để lộ ra lỗ hổng.
Cách thiết lập xác thực phía backend này có vẻ khá yếu. Nếu kiến trúc thực sự vững chắc, bất kỳ yêu cầu nào sau khi xác thực OTP đều nên bị chặn ngay lập tức. Thay vào đó, nó đang rò rỉ đủ dữ liệu để khiến người ta nghĩ rằng quyền truy cập đã thực sự được cấp. Đây là một ví dụ điển hình của việc kiểm tra phía frontend mà không có sự thực thi phù hợp từ phía server.