老糖 超级版主
11 我也给大家简单科普一下帖子中的几个问题,避免大家被楼主误导。 1:扫码行为(不管是登录还是注册或者其他的),都拿不到任何用户数据,这就是为什么很多人反应,为啥扫码登录的不能自动获取微信昵称和头像的原因 2:微信登录的二维码,都是实时通过微信接口生成的,且与服务器session id绑定,根本不可能存在token泄露问题1个月前四川
彬红茶 0 帖子烂如💩,喷他靠大家52天前广东
皮特(๑′ᴗ‵๑)I Lᵒᵛ 0 有人遇到过接口被cc攻击嘛? 例如下面 https://www.zibll.com//oauth/qq?rurl=xxxxxxxxxxxxxxx 是不是弄个验证要好一些1个月前湖北
老糖 超级版主
0 用带防御的CDN拦截1个月前四川@皮特(๑′ᴗ‵๑)I Lᵒᵛ
xiangkai9 0 总结一句话,我🌿🌿🌿🌿🌿🌿🌿🌿🌿🌿🌿。送你一句话,啊对对对(三重肯定表否定)1个月前河北
不凡 0 虽然我用子比主题的时候没开过微信登录功能,在别的收费主题开过,使用微信扫码注册或登录,需要自己授权或确认才能注册或登录1个月前四川
天才笨蛋喵 0 说白了扫码登录只是获取你账户信息方便自动注册,绑定相关账号openid,是为了更加安全便捷c。况且Cookie现在很流行被盗吗?1个月前湖北
鼠子 1 1个月前山东
鼠子 0 这种内容都发的出来,你不被喷喷谁嘛?你觉得有微信的接口有问题,你去微信社区反应呗,看看会不会有人搭理你。不懂的东西可以学,不丢人微信官网有详细的api接口文档。不要自以为是的来误导人。1个月前山东
李初一 0 你没看过微信登录开发文档吧,扫码登录返回的只有openid等数据,opendi是腾讯内部的用户数据效验方式,每个登录接口都是独立的,每个用户在不同的平台登录都是独立的openid,如果不懂这方面的东西,可以去部署一个彩虹聚合登陆对接上微信登录查看一下返回的是什么东西
1个月前湖南
老糖 超级版主
6 这种内容都发的出来,你不被喷喷谁嘛?你觉得有微信的接口有问题,你去微信社区反应呗,看看会不会有人搭理你。不懂的东西可以学,不丢人微信官网有详细的api接口文档。不要自以为是的来误导人。1个月前四川
铃儿响叮当 作者
1 之前发过一篇子比前端漏洞的帖子,但被喷SB一个,没人重视,当时也是为了安全角度着想,希望大家理性讨论。1个月前广东
回复12
只看作者最新最热