Tinder 스타일 데이트 앱을 사용하는 동안 상호 좋아요를 누른 후 해당 앱이 관련된 사람들과 연락을 취하는 앱 중 하나를 사용하는 동안 프리미엄 플랜을 홍보하기 위해 흐린 사진을 사용하여 소개하는 것을 발견했습니다. 프로필 좋아요 눌러주신 분들
몇 번의 일치를 거친 후 흐릿한 사진이 실제 계정에 속한다는 사실을 알게 되었습니다. 즉, 해당 사진은 일반 이미지나 자리 표시자 세트가 아니었습니다.
사진에 적용된 블러 효과 예시
너무 뻔한 것 같아서 브라우저 개발자 콘솔을 열고 CSS 코드로 가서 의심을 확인했습니다. 그렇게 단순한 실수를 할 리가 없다고 생각했습니다. 간단한 CSS filter:blur
를 사용하여 사진의 신원을 보호하고 있는 것입니다.
.hidden-image { filter: blur(4px); }
이 데이트 앱의 이미지 처리.
실제 이미지는 이 앱의 CDN에서 제공한 것이며 필터를 적용하여 숨겼기 때문에 누가 당신을 좋아했는지 확인하려면 필터를 제거하면 됩니다.
안타깝게도 사진이나 URL 구조, API 호출 또는 기타 특정 데이터에서 다른 데이터를 얻는 것은 불가능했습니다. 프로필 사진 외에는 이름, 프로필, 기타 정보에 접근할 수 없었습니다.
데이트 앱에서 이미지를 숨기는 방법은 무엇입니까?
확실히 이것은 구조적 실수였습니다. CSS를 사용하면 프런트엔드에서 이미지를 숨기는 것이 매우 쉽다는 것은 사실입니다. CSS를 사용하면 디스크 공간을 절약하고 백엔드에서 처리 시간을 피할 수 있지만 더 나은 옵션은 CSS를 사용하는 것이었습니다. 모든 계정에 대한 일반 이미지 세트
또 다른 대안은 사용자가 기본 프로필 이미지를 업데이트할 때마다 자동으로 썸네일(및 형식 변경과 같은 기타 변경 사항, 예: webp)을 생성하는 것이었습니다. 공간을 조금 더 차지하지만 실제 이미지를 안전하게 유지하고 각 사용자의 경험을 개인화합니다.
브라우저 확장으로 버그 악용
버그를 악용하기 위해 작은 Javascript 스크립트를 생성하고 이를 확장 프로그램에 통합하여 페이지에 들어갈 때마다 차단을 해제하는 프로세스를 자동화했습니다.
개발자의 이러한 작은 감독은 약 2년 동안 지속되었습니다. 이제는 수정되어 메인 데이트 페이지에서 버그를 검색해 보면 더 이상 찾을 수 없게 되는데, 이것이 제가 이에 대해 포스팅하기로 결정한 주된 이유이기도 합니다
애플리케이션은 웹 버전의 코드를 수정하여 UI의 나머지 부분을 거의 그대로 유지하고 각 계정에 대해 난독화된 썸네일을 생성하도록 선택했지만 백엔드에서 처리하므로 실제 이미지를 얻는 것이 전혀 불가능합니다. .
당신도 이 점을 이용하고 있었나요? 웹사이트 이름을 알면 보너스 포인트.
위 내용은 데이트 앱의 코드 오류를 이용했습니다의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

자신의 코드를 리팩터링하는 것은 어떤 모습입니까? John Rhea는 자신이 쓴 오래된 CSS 애니메이션을 선택하고 최적화하는 사고 과정을 살펴 봅니다.

cssanimationsarenherinly에 hardbutreepracticenderstandingofcsspropertiesandtimingflestions.1) startsimpleants withsimpleatslikeScalingabuttononHoverusingKeyframes.2) useAsingfuctionslikecubic-bezierfornateffects, 그러한 분위기, 3)

@keyframesispopularduetoitstativerstatility 및 powerincreatingsmoothcssanimations.keytricksinclude : 1) states 사이에 moothtransitionsbettites, 2) 애니메이션 multiplepropertiessimultory, 3) vendorPixesforBrowsercompatibility, 4) 빗질을 사용하여

csScounterSearedTomanageAutomaticNumberingInberingInwebDesigns.1) 1) theCanbeusedfortablestoffContents, ListItems 및 CustomNumbering.2) AdvancedUsesInSinestedNumberingsystems.3) CreativeUseNvolvecust를 CreativeSinvolecust.4) CreativeSinvolvecust

특히 모바일 장치에 스크롤 그림자를 사용하는 것은 Chris가 이전에 다룬 미묘한 UX입니다. Geoff는 애니메이션 타임 라인 속성을 사용하는 새로운 접근 방식을 다루었습니다. 또 다른 방법이 있습니다.

빠른 새로 고침을 통해 실행합시다. 이미지 맵은 html 3.2로 돌아가는데, 먼저 서버 측 맵과 클라이언트 측지 맵은 맵 및 영역 요소를 사용하여 이미지를 통해 클릭 가능한 영역을 정의했습니다.

Devs State Survey는 이제 참여에 개방되어 있으며, 이전 설문 조사와 달리 코드, 직장, 건강, 취미 등을 제외한 모든 것을 포함합니다.

CSS 그리드는 복잡하고 반응이 좋은 웹 레이아웃을 만드는 강력한 도구입니다. 디자인을 단순화하고 접근성을 향상 시키며 이전 방법보다 더 많은 제어를 제공합니다.


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

DVWA
DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는

Atom Editor Mac 버전 다운로드
가장 인기 있는 오픈 소스 편집기

VSCode Windows 64비트 다운로드
Microsoft에서 출시한 강력한 무료 IDE 편집기

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

ZendStudio 13.5.1 맥
강력한 PHP 통합 개발 환경