2018-01-02 22:28:06
V2EX網(wǎng)站一篇題為 《微信跳一跳 可以直接更改分數(shù),POST請求沒有校驗…》的文章獲得大量曝光,帖中指出微信小程序存在漏洞,跳一跳小游戲可以直接改分數(shù)。
甚至連微信小程序、小游戲的源代碼都可以直接下載,只需要知道appid和版本號,就可以直接構(gòu)造URL下載后綴為wxapkg的源碼包,不需要任何驗證。
據(jù)悉,微信官方已經(jīng)修復(fù)了這個漏洞。
以上就是小編為大家?guī)淼奈⑿判∮螒蛱惶@現(xiàn)直接改分數(shù)BUG的相關(guān)信息,喜歡的朋友快來看看吧。