小程序
小游戏
企业微信
微信支付
扫描小程序码分享
小程序中通过UserCryptoManager.getLatestUserKey()来获取加密秘钥,所有的加解密都依赖于这个,但是出现了秘钥泄露。后来查了一些资料,自己也试了一下,完全可以重现。使用旧版本的PC微信,然后找了Python脚本,PC版微信的console就被打开了,console中执行代码后,加密秘钥就被打印出来了。为了防止不法分子模仿,所以我隐藏了一些细节。下边是截图,截图打开了微信开放社区的官方小程序,然后就可以获取到加密秘钥。
该如何防范此类问题呢?
1 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
关键信息不要打印日志出来,关键代码可以js混淆加密一下,也可以试下官方的代码加固
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
关键信息不要打印日志出来,关键代码可以js混淆加密一下,也可以试下官方的代码加固