设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
大家一起来探讨一下阿里网盘这次的 Bug 是什么导致的 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
卫生巾实测
›
看了《再见爱人》气的晚上睡不着
›
怎么看待 [十点前下班没必要来深圳] 的说法
›
去医院看发烧,检查花了 640
›
请教一下大家是如何清理机械键盘缝隙中的灰
今日热议主题
这就是传说中的 sni 阻断吗?
现在从 Intel Mac 迁移到 Apple Silicon 的
组队开发一些 AI 领域的公共仓库
[开源] 基于 Navidrome 的音乐同步展示到个
homebrew 为什么还是这么慢啊
出山姆副卡(11 月 26 日开通)
收一个 iphone12 最好是 128 或者 256 的
electron 开发:单独的 VUE 工程和单独的 e
建立自己的投资框架 ——趋势分析
macOS Spotlight 输入后要等大概 10 秒才会
大家一起来探讨一下阿里网盘这次的 Bug 是什么导致的
xiaohupro
· 2024-9-17 09:33:23 · 591 次点击
这几天阿里网盘泄露用户隐私的重大 bug 大家应该都知道了,但是我很难理解这种 bug 是什么导致的?按道理登录已经鉴权了,自己存的东西理论上肯定是有和用户唯一标识对应的关系呀,怎么会存在能看到其他用户内容的情况,大家一起来分析分析。
举报
·
591 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
42 条回复
沙发
qianji201712
小成
2024-9-17 09:34:54
这还要讨论?不就是菜,草台班子
板凳
wunonglin
小成
2024-9-17 09:40:34
有啥好讨论的,where 写错了呗
地板
realpg
小成
2024-9-17 09:42:28
某个接口鉴权错了 小 bug 影响大而已
5#
HenrikC
小成
2024-9-17 09:46:10
这么敏感的事,轻描淡写的的就过去了,没有隐私可言。。。。
6#
gxt92
小成
2024-9-17 09:54:18
鉴权没做好
7#
lifei6671
小成
2024-9-17 09:55:31
拉相册图片的时候 where 语句没加 uid 。
8#
Configuration
初学
2024-9-17 09:57:56
@HenrikC 轻描淡写?阿里有官方回复吗?
9#
onlyshit
小成
2024-9-17 09:58:06
hash 碰撞了吧
10#
1145148964
小成
2024-9-17 09:59:08
想少了。有可能是专门留出来看别人照片用的。
和之前 openssh 那次漏洞有的比
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回顶部