小程序
小游戏
企业微信
微信支付
扫描小程序码分享
描述:
1.我不是京东购物的开发人员
2.将卡片分享给机器人后,机器人可以拿到页面路径
3.【关键】直接用京东的appId+路径生成小程序码,就是抓包的后台生成接口。
问题:我不是 京东小程序的开发,但是我可以生成京东小程序码,生成小程序码应该有权限控制。
这类薅羊毛党,可以对用户收费,把小程序码挂载众包平台,完成砍价助力类似的活动。
3 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
一个get请求没什么吧,人家微信支付还把金额写get里你去破啊,自己写判断把
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
把小程序码看成二维码理解就行:
用户可以拿网址,随意生成一个二维码
用户可以拿路径,随意生成一个小程序码
这个并不会有安全问题,所以也算不上BUG
如果自己小程序不想被生成,可以禁用搜索。
这个工具非常实用,有它存在得价值。
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
一个get请求没什么吧,人家微信支付还把金额写get里你去破啊,自己写判断把
把小程序码看成二维码理解就行:
用户可以拿网址,随意生成一个二维码
用户可以拿路径,随意生成一个小程序码
这个并不会有安全问题,所以也算不上BUG
如果自己小程序不想被生成,可以禁用搜索。
这个工具非常实用,有它存在得价值。
但我的问题是别人可以通过【appId+页面路径】利用管理后台的接口生成小程序码,小程序码应该只能由小程序的拥有者生成。
微信官方提供的方码和圆码生成接口是需要secret的。