获得过 0 次赞
回答过的问题获得 0 次赞
分享过的文章/案例获得 0 次赞
评论与回复获得 0 次赞
- PC版小程序被hook,加密秘钥泄露,如何解决?
小程序中通过UserCryptoManager.getLatestUserKey()来获取加密秘钥,所有的加解密都依赖于这个,但是出现了秘钥泄露。后来查了一些资料,自己也试了一下,完全可以重现。使用旧版本的PC微信,然后找了Python脚本,PC版微信的console就被打开了,console中执行代码后,加密秘钥就被打印出来了。为了防止不法分子模仿,所以我隐藏了一些细节。下边是截图,截图打开了微信开放社区的官方小程序,然后就可以获取到加密秘钥。 [图片] 该如何防范此类问题呢?
04-28 - 微信小程序几天搞1W好评官方您怎么看?
微信小程序刷好评,官方你管不管?短短几天刷了好1w+好评。如果在不监管,我们这些小程序运营者都加入? [图片][图片][图片][图片]
2024-11-06