收藏
回答

wx.onCopyUrl 反馈一个小程序的API Bug

框架类型 问题类型 API/组件名称 终端类型 微信版本 基础库版本
小程序 Bug wx.onCopyUrl(function listener) 工具 4.1.2.16 不明

你好,我是安全工程师,在测试app泄漏token漏洞时,发现以下漏洞:

电脑端的微信小程序打开小程序,点击添加微信页面,是个H5,然后复制链接给好友

这个过程中,并不会走wx.onCopyUrl这个API,而iOS、Android的微信会走这个API,导致我们的策略失效,所以反馈一下这个漏洞

最后一次编辑于  2025-11-11
回答关注问题邀请回答
收藏

2 个回答

  • 社区技术运营专员--阳光
    社区技术运营专员--阳光
    2025-11-12

    怎么复现呢

    2025-11-12
    有用
    回复
  • 智能回答 智能回答 本次回答由AI生成
    2025-11-11
    有用
登录 后发表内容