掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

這個後端驗證設置看起來相當薄弱。如果架構設計堅固,任何在 OTP 驗證後的請求都應該被直接阻擋。相反地,它卻洩露了足夠的資料,讓人覺得實際上已經授權成功了。這是典型的前端檢查沒有配合適當的伺服器端強制執行的案例。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
gas_fee_therapyvip
· 5小時前
太典了 後端在夢遊呢
查看原文回復0
Gas_FeeTerapistvip
· 18小時前
服務器咋這麼拉跨
查看原文回復0
空投猎人007vip
· 18小時前
竟然被你们这群笨贼钻了漏洞
查看原文回復0
LiquidityOraclevip
· 18小時前
菜雞的後端架構
查看原文回復0
DeFi小灰灰vip
· 18小時前
後端安全得零分啊弟弟
查看原文回復0
炒币老母亲vip
· 18小時前
糟糕的後端又來坑害了
查看原文回復0
BearWhisperGodvip
· 18小時前
又一個半吊子後端
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)