有刷票行为的直接取消资格,o了
小程序wx.login获取code接口疑似被刷?您好。我们小程序有一个投票功能,为了防止投票接口恶意被刷,我们用了前后端md5(参数+约定key), 加密方式。但是发现我们的小程序可能被反编译,通过我们后台日志分析,sign参数的加密方式完全正确。我们之所以认为他是恶意接口,是因为这个ip或者openid没有任何其他浏览日志,只有投票接口日志。 万般无奈之下,我们决定尝试用wx.login拿code当参数传进来。 每次投票不仅要传递sign签名参数和登陆时openid参数,还会传递code(用wx.login获取一个新的code)。服务端用code即时拿openid,并对比这个openid与传进来的openid参数是否一致。理论上,恶意刷投票接口的程序应该拿不到正确当code才对。但经过日志分析,我们升级此方案后,刷票行为大约停止了1天。然后又很快被破解。 1天后,又出现了,同ip或openid没有其他浏览日志,只有投票日志。并且投票日志中带的code参数也顺利换取了openid。 注1:我们小程序登陆之后的每个接口,都带了openid参数。所以能分析出某个openid的行为浏览日志。 注2:我们用了jwt。token字段是每个接口都有的。对方会批量注册很多账号,都是真实有效的微信号。会把我们的token和对应的openid保存起来。我们token的有效期确实也有点长。 注3:对方刷票不是说随便刷,就是一个openid肯定只能刷一票,但对方有很多openid。并且每个都是注册进来的,真实有效的。服务端有IP防刷,但对方基本上刷3,4票,换一个IP。 注4:也排出羊毛党刷单群这种,因为这种肯定有其他的浏览记录,不可能直接调投票接口。 注5: 我们后台通过行为日志肯定能分析出被刷票的作品,但不能随意取消作品,怕别人是恶意被刷。 注6: 就是不理解刷子是如何拿到正确的code。
2020-07-13这个图应该发给您的后端同事hhh
小程序网络异常?突然之间打开小程序就这样了,这是什么情况? [图片]
2020-07-10+1
开发者工具无法访问网络?微信公众平台打不开微信公众平台,开发文档,开发者工具都打不开,无法正常运行,PC 端,就是这个时间点
2020-07-08引用jssdk了么,建议直接在微信开发者工具那里debug你的H5,可以直接看到报错信息 --↓↓👍你的点赞,我的动力
web-view里调用wx.openLocation() 没反应,是怎么回事?小程序中嵌套了h5, 点击h5中的地址,调用wx.openLocation()没反应,页面像刷新一样闪一下 是什么原因?
2020-07-02可以直接将资源文件直接放入工程文件夹内,工具会自动检测工程文件变化。 --↓↓👍你的点赞,我的动力
小程序开发图片调用问题?小程序开发工具,怎么添加图片进来?按照视频教程的操作,添加不进来!
2020-07-02decode属性 --↓↓👍你的点赞,我的动力
组件里怎么写小于号?<text><30</text>
2020-06-30考虑一下H5里有木有重定向,iframe,有没有引用http资源等 --↓↓👍你的点赞,我的动力
跳转小程序webview页面,提示不支持打开非业务域名http://data,请重新配置?1、已在小程序中配置了业务域名,正常情况下在小程序webview中可以访问,但是有时会提示不支持打开非业务域名http://data,如下图所示。 2、我们的访问链接是https请求,同时也没有data这种域名。想请问下为什么会提示该内容? 3、请微信官方帮忙排查是否是webview的渲染机制的bug导致。 4、若排查是bug的话麻烦尽快处理下,若不是,还请给个解决方案,谢谢! [图片]
2020-06-30navigationStyle: custom本身是支持单页面配置的
如何单页面设置navigationStyle: custom,使二级页面打开后退出功能不被遮挡?在对主页设置时,将navigationStyle的值设为custom后,打开二级页面后箭头退出的地方被挤到顶部隐藏起来了,请教有没有好一点的方法单页面设置这个custom的功能
2020-06-29首先最外层没必要用scroll-view。其次没表明是想垂直居中还是水平居中,水平最快:margin:0 auto; 垂直则根据场景有多种实现方式,不想纠结可以直接上flex布局。
如何实现图片居中显示?<scroll-view scroll-y="true"> <image src="/images/one.jpg" style="width:90%; margin-top:200rpx;" mode="widthFix"></image> </scroll-view> 我想做一个欢迎页面,就一张图片居中显示然后下面一个按钮跳转到首页,但是就卡在图片这里了:使用过align-items\align-content\align-self\text-align等等属性,都没办法让它居中,请大家指导一下应该怎么做,谢谢谢谢~~~
2020-06-29你这里的return只是结束了最里面的forEach的单次循环而已,所以没有达到你的期望,而且这样写性能也不好。
大学里没学好,实战经验少。怎么解决同步的问题啊?当return后,还是要执行后面的函数,继续发请求?[图片]
2020-06-29