小程序
小游戏
企业微信
微信支付
扫描小程序码分享
如图所示,小程序端通过wx.loging()获取code之后,通过wx.request()将code发送给后台,
这里我们的安全同事认为code是单一参数,存在遍历的风险
请问一下微信端生成的code,这里是否存在遍历,蒙出一个正确的code,从而实现越权的情况?
2 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
code5分钟有效,code为32个字符,不大可能试出来,code生成也会和appid有关的,认为
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
不大可能,应该有时效性和其他的一些保障
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
code5分钟有效,code为32个字符,不大可能试出来,code生成也会和appid有关的,认为
不大可能,应该有时效性和其他的一些保障