热议
推荐楼 三季稻 3小时前
要么是作者的小号,要么搞p2p 拿用户cookie操作的
难不成有黑科技,一个号能点5次?
推荐楼 论坛大师 3小时前
不是有源码吗,自己看去啊,如果源码里没有的话就是人家自己的小号点
建议大家看源码
原理很简单,用户使用这个功能的时候是把帖子ID发送到云端,同时从云端获取其他用户提交的帖子ID 并帮其他用户点赞。
论坛大师从始至终都没有获取用户Cookie,更别提发送用户的Cookie了
推荐楼 ufcmma 3小时前
源码都有,就是搜集用户帖子号码,然后发到他服务器存着,等别人也用这个功能的时候会返回一些保留的帖子号,然后借用当前用户去点赞
这种就是典型的csrf攻击,可以在你不知情的情况下对你账号做任何事
推荐楼 论坛大师 3小时前
要么是作者的小号,要么搞p2p 拿用户cookie操作的
难不成有黑科技,一个号能点5次? ...
我没记错的话 之前就给你解释过,论坛大师没有拿用户的cookie,你现在还这样说,有意思吗?
推荐楼 风铃 3小时前
源码都有,就是搜集用户帖子号码,然后发到他服务器存着,等别人也用这个功能的时候会返回一些保留的帖子号 ...
都使用功能了还不知情,这就是当xx还立牌坊吗?
推荐楼 Tip 3小时前
要么是作者的小号,要么搞p2p 拿用户cookie操作的
难不成有黑科技,一个号能点5次? ...
推荐楼 HOH 3小时前
不是有源码吗,自己看去啊,如果源码里没有的话就是人家自己的小号点
推荐楼 optimism 3小时前
没必要了解了 不难
5楼 等1下™我老公呢 3小时前
不知道,我觉得这功能太过了
6楼 phpsky 3小时前
保留用户cookie,post数据
8楼 wwwwww 3小时前
保留用户cookie,post数据
这不成肉鸡了
9楼 liugogal 3小时前
最先想到的就是借用了其他用户的cookies,这也是最容易实现的
12楼 ufcmma 3小时前
源码都有,就是搜集用户帖子号码,然后发到他服务器存着,等别人也用这个功能的时候会返回一些保留的帖子号,然后借用当前用户去点赞
这种就是典型的csrf攻击,可以在你不知情的情况下对你账号做任何事
13楼 风铃 3小时前
源码都有,就是搜集用户帖子号码,然后发到他服务器存着,等别人也用这个功能的时候会返回一些保留的帖子号 ...
都使用功能了还不知情,这就是当xx还立牌坊吗?
15楼 hcyme 3小时前
不知道也不会用,手机版也看不到
申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。