收藏
回答

请问小程序的openId可以伪造吗,近期发现我们的小程序有人用很多个用户的openId进行多次提现?

请问小程序的openId可以伪造吗,因为近期发现我们的小程序有人用很多个用户的openId进行多次提现一直去刷提现

回答关注问题邀请回答
收藏

3 个回答

  • 跨商通
    跨商通
    2023-04-06

    你管它怎么伪装,只要在提现前一步判断openid的可提现余额,就不怕什么攻击了。黑客爱写谁的openid写谁的,反正,写别人的,是提现到别人账户,他也拿不到,写自己的,有余额限制,也不可能多提。

    2023-04-06
    有用
    回复 2
    • 找回时间
      找回时间
      2023-04-06
      你怎么知道他伪造的别人的openId就一定会提现到别人账户呢,因为我们还遇到一个问题昨天突然涨了200个人在凌晨2点到4点的时候还有人提现
      2023-04-06
      回复
    • 跨商通
      跨商通
      2023-04-06回复找回时间
      “你怎么知道他伪造的别人的openId就一定会提现到别人账户呢”,这个知道的,是一定的。为什么会置疑这点?
      2023-04-06
      回复
  • 发飙的蜗牛
    发飙的蜗牛
    2023-04-06

    你提现的时候用微信给的openid。确保唯一,别自己传openid啊

    2023-04-06
    有用
    回复 1
    • 找回时间
      找回时间
      2023-04-06
      我就是用的自己传的微信的openId,但是有攻击者可以伪造openId,我就想问问这是怎么伪造的呢
      2023-04-06
      回复
  • Mr.Zhao
    Mr.Zhao
    2023-04-06

    A用户 用 B用户的openid去提现?

    2023-04-06
    有用
    回复 17
    • 找回时间
      找回时间
      2023-04-06
      2023-04-06
      回复
    • Mr.Zhao
      Mr.Zhao
      2023-04-06回复找回时间
      什么功能?不是自己提自己?
      2023-04-06
      回复
    • 找回时间
      找回时间
      2023-04-06回复Mr.Zhao
      就是用户在自己的小程序内进行提现的功能,自己给自己提现
      目前应该是有其他人盗用别人的openId执行多次提现,这种情况应该是非法手段,因为微信提现到零钱必须用openId这个参数的所以请教一下微信的openId是可以伪造的吗
      2023-04-06
      回复
    • Mr.Zhao
      Mr.Zhao
      发表于移动端
      2023-04-06回复找回时间
      openid前端传过来?
      2023-04-06
      回复
    • 找回时间
      找回时间
      2023-04-06回复Mr.Zhao
      对openId是用户登录的时候,通过前端获取的code传给后端接口后端解析出openId,前端把openId存到本地,提现接口用到openId的时候前端在本地内存中把openId取出来传给后端执行提现接口
      2023-04-06
      回复
    查看更多(12)
登录 后发表内容