设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
大家一起来探讨一下阿里网盘这次的 Bug 是什么导致的 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
卫生巾实测
›
看了《再见爱人》气的晚上睡不着
›
怎么看待 [十点前下班没必要来深圳] 的说法
›
去医院看发烧,检查花了 640
›
请教一下大家是如何清理机械键盘缝隙中的灰
今日热议主题
一次网络改造
十几年的复杂创伤历史,怎么能更好的社会化
请教一个大量数据的超时通知问题
内推招聘
Metshop 蜜糖商店跑路
ios loon 掉线
好奇阿里云和云上产品的关系(同腾讯云)
110 出山姆副卡(12 月 1 日开通)
淘宝上华为云主机最便宜的一款只要 20 元,
[求助] 变量名有时不知道该叫啥
大家一起来探讨一下阿里网盘这次的 Bug 是什么导致的
xiaohupro
· 2024-9-17 09:33:23 · 588 次点击
这几天阿里网盘泄露用户隐私的重大 bug 大家应该都知道了,但是我很难理解这种 bug 是什么导致的?按道理登录已经鉴权了,自己存的东西理论上肯定是有和用户唯一标识对应的关系呀,怎么会存在能看到其他用户内容的情况,大家一起来分析分析。
举报
·
588 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
42 条回复
沙发
qianji201712
小成
2024-9-17 09:34:54
这还要讨论?不就是菜,草台班子
板凳
wunonglin
小成
2024-9-17 09:40:34
有啥好讨论的,where 写错了呗
地板
realpg
小成
2024-9-17 09:42:28
某个接口鉴权错了 小 bug 影响大而已
5#
HenrikC
小成
2024-9-17 09:46:10
这么敏感的事,轻描淡写的的就过去了,没有隐私可言。。。。
6#
gxt92
小成
2024-9-17 09:54:18
鉴权没做好
7#
lifei6671
小成
2024-9-17 09:55:31
拉相册图片的时候 where 语句没加 uid 。
8#
Configuration
初学
2024-9-17 09:57:56
@HenrikC 轻描淡写?阿里有官方回复吗?
9#
onlyshit
小成
2024-9-17 09:58:06
hash 碰撞了吧
10#
1145148964
小成
2024-9-17 09:59:08
想少了。有可能是专门留出来看别人照片用的。
和之前 openssh 那次漏洞有的比
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回顶部