改一下地址栏就多2000元,这是财付通的bug吗,咋保障用户安全
谢邀,实践出真理我刚刚去测试了一下自己账户的URL:https://www.tenpay.com/v3/account/index.shtml?ADTAG=tenpay_v3.homepage.tap.homepage
把v3目录改成v2目录https://www.tenpay.com/v2/account/index.shtml?ADTAG=tenpay_v3.homepage.tap.homepage
确实跳转了,但注意。不是你的账户对了一千多,而是跳转到别人的账户了看『我的快捷支付银行』然而这只是一个bug,一个『我也不知道是不是叫越权的BUG』没有任何操作权限,从网页源代码来看都会跳转回自己的账户最后,你那个CF是腾讯送的,我也收到过这个,我相信别人偶尔也收到这个。
■网友
只是一个测试旧的测试界面 1866.86是写死在源代码里面的- -除了上面的导航栏 其他都是一个静态界面
【改一下地址栏就多2000元,这是财付通的bug吗,咋保障用户安全】
推荐阅读
- 用EagleGet下载时总提示无效URL地址,无法下载,而用迅雷、QQ旋风则可以,咋回事~
- |龙城高级中学建校地址确定 总用地面积8.24万平
- 建议|育婴师给出这几点建议,来了解一下小孩发烧咳嗽怎么办
- 网关地址为10.28.23.254 怎样知道它的子网掩码与ip地址
- 车祸违驾|为什么交警在查车时,会用手摸一下车尾,你知道是什么意思吗?
- 有哪些做短视频的自媒体推荐
- 想买个30w—50w的轿车,外形优雅精致,气质沉静内敛。要能够顾家,稳定,安全性能好。请帮忙推荐一下
- C语言 指针引用数组的地址问题
- 汽车扒一扒|有谣言说国内的雷克萨斯配置低,我澄清一下,这不是谣言
- 怎样防止U盘内的文件被复制