小程序
小游戏
企业微信
微信支付
扫描小程序码分享
你好,我是安全工程师,在测试app泄漏token漏洞时,发现以下漏洞:
电脑端的微信小程序打开小程序,点击添加微信页面,是个H5,然后复制链接给好友
这个过程中,并不会走wx.onCopyUrl这个API,而iOS、Android的微信会走这个API,导致我们的策略失效,所以反馈一下这个漏洞
2 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
怎么复现呢
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
本回答由AI生成,可能已过期、失效或不适用于当前情形,请谨慎参考
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
怎么复现呢