改一下地址栏就多2000元,这是财付通的bug吗,咋保障用户安全

谢邀,实践出真理我刚刚去测试了一下自己账户的URL:https://www.tenpay.com/v3/account/index.shtml?ADTAG=tenpay_v3.homepage.tap.homepage改一下地址栏就多2000元,这是财付通的bug吗,咋保障用户安全

把v3目录改成v2目录https://www.tenpay.com/v2/account/index.shtml?ADTAG=tenpay_v3.homepage.tap.homepage改一下地址栏就多2000元,这是财付通的bug吗,咋保障用户安全

确实跳转了,但注意。不是你的账户对了一千多,而是跳转到别人的账户了看『我的快捷支付银行』然而这只是一个bug,一个『我也不知道是不是叫越权的BUG』没有任何操作权限,从网页源代码来看都会跳转回自己的账户最后,你那个CF是腾讯送的,我也收到过这个,我相信别人偶尔也收到这个。
■网友
只是一个测试旧的测试界面 1866.86是写死在源代码里面的- -除了上面的导航栏 其他都是一个静态界面改一下地址栏就多2000元,这是财付通的bug吗,咋保障用户安全
【改一下地址栏就多2000元,这是财付通的bug吗,咋保障用户安全】


    推荐阅读