Tinder スタイルの出会い系アプリを使用しているときに、相互に「いいね!」をした後に関係者と連絡が取れるアプリの 1 つであるが、プレミアム プランを宣伝するために、ぼかした写真を使ってあなたを紹介していることに気づきました。あなたのプロフィールの「いいね!」ボタンを押した人たち。
いくつかの照合を行った後、ぼやけた写真は実際のアカウントのものであることに気付きました。つまり、一般的な画像やプレースホルダーのセットではありませんでした。
写真にぼかし効果を適用した例
あまりにも明白に思えたので、ブラウザの開発者コンソールを開き、CSS コードにアクセスして疑いを確認しました。彼らがそんな単純な間違いをするはずはなく、私はそう思いました。彼らは単純な CSS フィルター: ぼかし を使って写真のアイデンティティを保護しているのです。
.hidden-image { filter: blur(4px); }
このマッチングアプリの画像処理。
実際の画像はこのアプリの CDN によって提供され、フィルターが適用されて非表示になっているため、誰があなたを気に入ったかを知るには、フィルターを削除するだけで済みます。
残念ながら、画像や URL 構造、API 呼び出しなどから他のデータを取得することは不可能でした。名前もプロフィールも、プロフィール写真以外の他の情報もアクセスできませんでした。
出会い系アプリで画像を非表示にするにはどうすればよいですか?
確かに、これはアーキテクチャ上の間違いでした。CSS を使用すると、フロントエンドで画像を非表示にするのが非常に簡単であることは事実です。ディスク領域を節約し、バックエンドでの処理時間を回避できますが、より良いオプションは次のとおりです。すべてのアカウントの汎用画像のセット。
もう 1 つの代替案は、ユーザーがメインのプロフィール画像を更新するたびにサムネイル (および形式の変更、例: webp などの変更) を自動的に生成することでした。もう少し多くのスペースを消費しますが、実際の画像を安全に保ち、各ユーザーのエクスペリエンスをパーソナライズします。
ブラウザ拡張機能を使用してバグを悪用する
このバグを悪用するために、小さな Javascript スクリプトを作成し、それを拡張機能に統合して、ページに入るたびにブロックを解除するプロセスを自動化しました。
開発者側のこの小さな見落としは約 2 年間続きました。現在は修正されているため、主要な出会い系ページでバグを検索しようとしても見つからなくなります。これが私がこのバグについて投稿することにした主な理由でもあります
アプリケーションは、UI の残りの部分をほぼそのままにして、Web バージョンのコードを変更し、アカウントごとに難読化されたサムネイルを作成することを選択しましたが、それをバックエンドから処理するため、実際の画像を取得することは完全に不可能です.
あなたもこれを利用していましたか?ウェブサイトの名前を知っている場合はボーナスポイント。
以上が出会い系アプリのコードのエラーを利用してしまいましたの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

独自のコードをリファクタリングするのはどのように見えますか?ジョン・レアは、彼が書いた古いCSSアニメーションを選び、それを最適化するという思考プロセスを歩きます。

cssanimationsArenotintinlentyhardbutrepracticeanderstanding ofcsspropertiesandtimingfunctions.1)

@keyframesispopularduetoitsversitility andpowerincreatingsmoothcssanimations.keytricksinclude:1)defingsmoothtransitionsbetweenstates、2)AnimatingMultipleProperiessimally、3)3)bendorprefixesforbrows -compativity、4)組み合わせwithjavasfo

csScounterSareSareusedTomageautomaticinginginwebdesigns.1)それらは、コンテンツ、リスト、および積極的なものを使用することができます

特にモバイルデバイスでは、スクロールシャドウを使用することは、Chrisが以前にカバーした微妙なUXです。 Geoffは、アニメーションタイムラインプロパティを使用する新しいアプローチをカバーしました。これがさらに別の方法です。

簡単に復習してみましょう。画像マップはHTML 3.2に戻ります。ここで、最初にサーバー側マップを使用してから、マップとエリア要素を使用して画像上でクリック可能な領域を定義したクライアント側マップをマップしました。

State of Devsの調査は現在、参加に対して開かれており、以前の調査とは異なり、コードを除くすべてをカバーしています:キャリア、職場だけでなく、健康、趣味などもあります。

CSSグリッドは、複雑で応答性の高いWebレイアウトを作成するための強力なツールです。設計を簡素化し、アクセシビリティを向上させ、古い方法よりも多くの制御を提供します。


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

DVWA
Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

AtomエディタMac版ダウンロード
最も人気のあるオープンソースエディター

VSCode Windows 64 ビットのダウンロード
Microsoft によって発売された無料で強力な IDE エディター

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境
