検索
ホームページウェブフロントエンドCSSチュートリアル出会い系アプリのコードのエラーを利用してしまいました

Tinder スタイルの出会い系アプリを使用しているときに、相互に「いいね!」をした後に関係者と連絡が取れるアプリの 1 つであるが、プレミアム プランを宣伝するために、ぼかした写真を使ってあなたを紹介していることに気づきました。あなたのプロフィールの「いいね!」ボタンを押した人たち。

いくつかの照合を行った後、ぼやけた写真は実際のアカウントのものであることに気付きました。つまり、一般的な画像やプレースホルダーのセットではありませんでした。

I took advantage of an error in the code of a dating app
写真にぼかし効果を適用した例

あまりにも明白に思えたので、ブラウザの開発者コンソールを開き、CSS コードにアクセスして疑いを確認しました。彼らがそんな単純な間違いをするはずはなく、私はそう思いました。彼らは単純な CSS フィルター: ぼかし を使って写真のアイデンティティを保護しているのです。

.hidden-image {
    filter: blur(4px);
}

このマッチングアプリの画像処理。

実際の画像はこのアプリの CDN によって提供され、フィルターが適用されて非表示になっているため、誰があなたを気に入ったかを知るには、フィルターを削除するだけで済みます。

残念ながら、画像や URL 構造、API 呼び出しなどから他のデータを取得することは不可能でした。名前もプロフィールも、プロフィール写真以外の他の情報もアクセスできませんでした。

出会い系アプリで画像を非表示にするにはどうすればよいですか?

確かに、これはアーキテクチャ上の間違いでした。CSS を使用すると、フロントエンドで画像を非表示にするのが非常に簡単であることは事実です。ディスク領域を節約し、バックエンドでの処理時間を回避できますが、より良いオプションは次のとおりです。すべてのアカウントの汎用画像のセット。

もう 1 つの代替案は、ユーザーがメインのプロフィール画像を更新するたびにサムネイル (および形式の変更、例: webp などの変更) を自動的に生成することでした。もう少し多くのスペースを消費しますが、実際の画像を安全に保ち、各ユーザーのエクスペリエンスをパーソナライズします。

I took advantage of an error in the code of a dating app

ブラウザ拡張機能を使用してバグを悪用する

このバグを悪用するために、小さな Javascript スクリプトを作成し、それを拡張機能に統合して、ページに入るたびにブロックを解除するプロセスを自動化しました。

開発者側のこの小さな見落としは約 2 年間続きました。現在は修正されているため、主要な出会い系ページでバグを検索しようとしても見つからなくなります。これが私がこのバグについて投稿することにした主な理由でもあります

アプリケーションは、UI の残りの部分をほぼそのままにして、Web バージョンのコードを変更し、アカウントごとに難読化されたサムネイルを作成することを選択しましたが、それをバックエンドから処理するため、実際の画像を取得することは完全に不可能です.

あなたもこれを利用していましたか?ウェブサイトの名前を知っている場合はボーナスポイント。

以上が出会い系アプリのコードのエラーを利用してしまいましたの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
軌道力学(またはCSSキーフレームアニメーションの最適化方法)軌道力学(またはCSSキーフレームアニメーションの最適化方法)May 09, 2025 am 09:57 AM

独自のコードをリファクタリングするのはどのように見えますか?ジョン・レアは、彼が書いた古いCSSアニメーションを選び、それを最適化するという思考プロセスを歩きます。

CSSアニメーション:それらを作成するのは難しいですか?CSSアニメーション:それらを作成するのは難しいですか?May 09, 2025 am 12:03 AM

cssanimationsArenotintinlentyhardbutrepracticeanderstanding ofcsspropertiesandtimingfunctions.1)

@KeyFrames CSS:最も使用されているトリック@KeyFrames CSS:最も使用されているトリックMay 08, 2025 am 12:13 AM

@keyframesispopularduetoitsversitility andpowerincreatingsmoothcssanimations.keytricksinclude:1)defingsmoothtransitionsbetweenstates、2)AnimatingMultipleProperiessimally、3)3)bendorprefixesforbrows -compativity、4)組み合わせwithjavasfo

CSSカウンター:自動番号の包括的なガイドCSSカウンター:自動番号の包括的なガイドMay 07, 2025 pm 03:45 PM

csScounterSareSareusedTomageautomaticinginginwebdesigns.1)それらは、コンテンツ、リスト、および積極的なものを使用することができます

スクロール駆動型のアニメーションを使用したモダンなスクロールシャドウスクロール駆動型のアニメーションを使用したモダンなスクロールシャドウMay 07, 2025 am 10:34 AM

特にモバイルデバイスでは、スクロールシャドウを使用することは、Chrisが以前にカバーした微妙なUXです。 Geoffは、アニメーションタイムラインプロパティを使用する新しいアプローチをカバーしました。これがさらに別の方法です。

画像マップを再検討します画像マップを再検討しますMay 07, 2025 am 09:40 AM

簡単に復習してみましょう。画像マップはHTML 3.2に戻ります。ここで、最初にサーバー側マップを使用してから、マップとエリア要素を使用して画像上でクリック可能な領域を定義したクライアント側マップをマップしました。

開発者:すべての開発者の調査開発者:すべての開発者の調査May 07, 2025 am 09:30 AM

State of Devsの調査は現在、参加に対して開かれており、以前の調査とは異なり、コードを除くすべてをカバーしています:キャリア、職場だけでなく、健康、趣味などもあります。 

CSSグリッドとは何ですか?CSSグリッドとは何ですか?Apr 30, 2025 pm 03:21 PM

CSSグリッドは、複雑で応答性の高いWebレイアウトを作成するための強力なツールです。設計を簡素化し、アクセシビリティを向上させ、古い方法よりも多くの制御を提供します。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

DVWA

DVWA

Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

AtomエディタMac版ダウンロード

AtomエディタMac版ダウンロード

最も人気のあるオープンソースエディター

VSCode Windows 64 ビットのダウンロード

VSCode Windows 64 ビットのダウンロード

Microsoft によって発売された無料で強力な IDE エディター

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境