Cách thiết lập xác thực phía backend này có vẻ khá yếu. Nếu kiến trúc thực sự vững chắc, bất kỳ yêu cầu nào sau khi xác thực OTP đều nên bị chặn ngay lập tức. Thay vào đó, nó đang rò rỉ đủ dữ liệu để khiến người ta nghĩ rằng quyền truy cập đã thực sự được cấp. Đây là một ví dụ điển hình của việc kiểm tra phía frontend mà không có sự thực thi phù hợp từ phía server.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
9
Đăng lại
Retweed
Bình luận
0/400
Degentleman
· 11-09 11:48
Phía sau trực tiếp đã hỏng rồi.
Xem bản gốcTrả lời0
TestnetFreeloader
· 11-08 23:49
Chỉ mức độ an toàn này là cấp mẫu giáo
Xem bản gốcTrả lời0
gas_fee_therapy
· 11-07 01:28
Quá điển hình rồi, backend như đang mơ màng.
Xem bản gốcTrả lời0
gas_fee_therapist
· 11-06 12:45
Máy chủ sao lại bơm như vậy
Xem bản gốcTrả lời0
AirdropHunter007
· 11-06 12:44
Thật không ngờ các anh ngu ngốc này lại để lộ ra lỗ hổng.
Cách thiết lập xác thực phía backend này có vẻ khá yếu. Nếu kiến trúc thực sự vững chắc, bất kỳ yêu cầu nào sau khi xác thực OTP đều nên bị chặn ngay lập tức. Thay vào đó, nó đang rò rỉ đủ dữ liệu để khiến người ta nghĩ rằng quyền truy cập đã thực sự được cấp. Đây là một ví dụ điển hình của việc kiểm tra phía frontend mà không có sự thực thi phù hợp từ phía server.