検索
ホームページウェブフロントエンドCSSチュートリアル出会い系アプリのコードのエラーを利用してしまいました

Tinder スタイルの出会い系アプリを使用しているときに、相互に「いいね!」をした後に関係者と連絡が取れるアプリの 1 つであるが、プレミアム プランを宣伝するために、ぼかした写真を使ってあなたを紹介していることに気づきました。あなたのプロフィールの「いいね!」ボタンを押した人たち。

いくつかの照合を行った後、ぼやけた写真は実際のアカウントのものであることに気付きました。つまり、一般的な画像やプレースホルダーのセットではありませんでした。

I took advantage of an error in the code of a dating app
写真にぼかし効果を適用した例

あまりにも明白に思えたので、ブラウザの開発者コンソールを開き、CSS コードにアクセスして疑いを確認しました。彼らがそんな単純な間違いをするはずはなく、私はそう思いました。彼らは単純な CSS フィルター: ぼかし を使って写真のアイデンティティを保護しているのです。

.hidden-image {
    filter: blur(4px);
}

このマッチングアプリの画像処理。

実際の画像はこのアプリの CDN によって提供され、フィルターが適用されて非表示になっているため、誰があなたを気に入ったかを知るには、フィルターを削除するだけで済みます。

残念ながら、画像や URL 構造、API 呼び出しなどから他のデータを取得することは不可能でした。名前もプロフィールも、プロフィール写真以外の他の情報もアクセスできませんでした。

出会い系アプリで画像を非表示にするにはどうすればよいですか?

確かに、これはアーキテクチャ上の間違いでした。CSS を使用すると、フロントエンドで画像を非表示にするのが非常に簡単であることは事実です。ディスク領域を節約し、バックエンドでの処理時間を回避できますが、より良いオプションは次のとおりです。すべてのアカウントの汎用画像のセット。

もう 1 つの代替案は、ユーザーがメインのプロフィール画像を更新するたびにサムネイル (および形式の変更、例: webp などの変更) を自動的に生成することでした。もう少し多くのスペースを消費しますが、実際の画像を安全に保ち、各ユーザーのエクスペリエンスをパーソナライズします。

I took advantage of an error in the code of a dating app

ブラウザ拡張機能を使用してバグを悪用する

このバグを悪用するために、小さな Javascript スクリプトを作成し、それを拡張機能に統合して、ページに入るたびにブロックを解除するプロセスを自動化しました。

開発者側のこの小さな見落としは約 2 年間続きました。現在は修正されているため、主要な出会い系ページでバグを検索しようとしても見つからなくなります。これが私がこのバグについて投稿することにした主な理由でもあります

アプリケーションは、UI の残りの部分をほぼそのままにして、Web バージョンのコードを変更し、アカウントごとに難読化されたサムネイルを作成することを選択しましたが、それをバックエンドから処理するため、実際の画像を取得することは完全に不可能です.

あなたもこれを利用していましたか?ウェブサイトの名前を知っている場合はボーナスポイント。

以上が出会い系アプリのコードのエラーを利用してしまいましたの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
Draggin'ドロップピン'反応でDraggin'ドロップピン'反応でApr 17, 2025 am 11:52 AM

React Ecosystemは、すべてがドラッグアンドドロップの相互作用に焦点を合わせている多くのライブラリを提供します。 React-Dnd、React-Beautiful-Dnd、

高速ソフトウェア高速ソフトウェアApr 17, 2025 am 11:49 AM

最近、高速ソフトウェアについて素晴らしい相互接続されたことがいくつかありました。

バックグラウンドクリップ付きのネストされたグラデーションバックグラウンドクリップ付きのネストされたグラデーションApr 17, 2025 am 11:47 AM

バックグラウンドクリップをすべて頻繁に使用すると言うことができます。私は、日々のCSS作業ではほとんど使用されていない' dを賭けています。しかし、私はステファン・ジュディスの投稿でそれを思い出しました、

ReackAnimationFrameを使用してReact Hooksを使用しますReackAnimationFrameを使用してReact Hooksを使用しますApr 17, 2025 am 11:46 AM

RequestAnimationFrameでアニメーション化するのは簡単なはずですが、Reactのドキュメントを徹底的に読んでいない場合は、おそらくいくつかのことに遭遇するでしょう

ページの上部にスクロールする必要がありますか?ページの上部にスクロールする必要がありますか?Apr 17, 2025 am 11:45 AM

おそらく、それをユーザーに提供する最も簡単な方法は、要素上のIDをターゲットにするリンクです。だから...

Best(GraphQL)APIはあなたが書くものですBest(GraphQL)APIはあなたが書くものですApr 17, 2025 am 11:36 AM

聞いてください、私はGraphQLの専門家ではありませんが、私はそれで働くことを楽しんでいます。フロントエンド開発者としてデータを公開する方法はかなりクールです。メニューのようなものです

毎週のプラットフォームニュース:テキスト間隔のブックマークレット、トップレベルの待望、新しいアンプロードインジケーター毎週のプラットフォームニュース:テキスト間隔のブックマークレット、トップレベルの待望、新しいアンプロードインジケーターApr 17, 2025 am 11:26 AM

今週のラウンドアップ、タイポグラフィを検査するための便利なブックマークレットである。

ボーダー半径を保存しながら箱を拡張するためのさまざまな方法ボーダー半径を保存しながら箱を拡張するためのさまざまな方法Apr 17, 2025 am 11:19 AM

私は最近、Codepenの興味深い変化に気づきました。ホームページにペンをホバリングすると、丸い角が背面に拡大する長方形があります。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

SublimeText3 英語版

SublimeText3 英語版

推奨: Win バージョン、コードプロンプトをサポート!

SecLists

SecLists

SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

VSCode Windows 64 ビットのダウンロード

VSCode Windows 64 ビットのダウンロード

Microsoft によって発売された無料で強力な IDE エディター

EditPlus 中国語クラック版

EditPlus 中国語クラック版

サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません