扫码下载 APP
qrCode
更多下载方式
今天不再提醒

这个后端验证设置看起来相当薄弱。如果架构设计合理,任何在OTP验证之后的请求都应该被直接阻止。相反,它却泄露了足够多的数据,让人觉得访问实际上已经被授权。这是典型的前端检查没有配合正确的服务器端强制执行的案例。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
gas_fee_therapyvip
· 2小时前
太典了 后端在梦游呢
回复0
Gas_FeeTerapistvip
· 15小时前
服务器咋这么拉跨
回复0
空投猎人007vip
· 15小时前
居然被你们这群笨贼薅到漏洞了
回复0
LiquidityOraclevip
· 15小时前
菜鸡的后端架构
回复0
DeFi小灰灰vip
· 15小时前
后端安全0分啊弟弟
回复0
炒币老母亲vip
· 15小时前
烂后端又来坑人了
回复0
BearWhisperGodvip
· 15小时前
又一个半吊子后端
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)