收藏
回答

小程序测试人员攻击服务后台?

开发了一个小程序, 基于团队进行管理的, 但从上周五开始, 发现微信小程序这边的测试人员(昵称是水浒传角色且用户加入时间是第一次提交正式版审核期间)不断使用不正常手段加入我们的团队, 踢出团队后第二天又加入我们的团队, 想问一下大家有没类似的情况, 也求腾讯小程序官方给个合理解释!!!

回答关注问题邀请回答
收藏

13 个回答

  • Bling
    Bling
    2018-12-05

    你好,请提供正确的AppID,或请提供更多具体信息,以便工作人员核实情况

    2018-12-05
    有用
    回复 7
    • Helius
      Helius
      2018-12-05

      wx38e7ef5b5b823489

      2018-12-05
      回复
    • Helius
      Helius
      2018-12-05

      问题就是我的小程序中用户可以创建工作团队,  团队有其唯一标识.


      正常用户进入该团队只能:

      1/ 团队内成员分享消息卡片(附有团队唯一标识)

      2/ 被邀请人点击卡片, 将团队唯一标识附在请求中发送到后端


      但是现在情况是, 测试人员连续几天加入到我和我朋友创建的好几个团队中. 我就会有疑问了:

      1/ 测试人员如何获取到邀请的消息卡片或者这几个团队的唯一标识?

      2/ 如果觉得我的小程序存在漏洞为什么不直接通过官方途径联系我们解决?

      2018-12-05
      回复
    • MCC
      MCC
      2018-12-05

      我们的小程序有这个骚操作,微信的官方人员,点击我们的页面

      2018-12-05
      回复
    • Bling
      Bling
      2018-12-05回复Helius

      你好,经核实,我方工作人员未进行该操作

      2018-12-05
      回复
    • Helius
      Helius
      2018-12-05回复MCC

      不太懂=. =

      2018-12-05
      回复
    查看更多(2)
  • 这都申请了
    这都申请了
    2018-12-05

    1、你怎么知道是测试人员的

    2、既然知道是测试人员为啥不愿意配合

    3、万一人家是觉得你们小程序不错是想用用呢

    2018-12-05
    有用
    回复 2
  • 拾忆
    拾忆
    2018-12-05

    小程序在公网上跑的~

    还有啥泄漏不泄露的~

    做好角色权限控制,没权限的也看不到特定内容~

    2018-12-05
    有用
    回复

正在加载...

登录 后发表内容