cari
Rumahhujung hadapan webtutorial cssSaya mengambil kesempatan daripada ralat dalam kod apl dating

Semasa menggunakan aplikasi temu janji gaya Tinder, salah satu aplikasi yang, selepas saling suka, aplikasi itu meletakkan orang yang terlibat dalam hubungan, saya perhatikan bahawa, untuk mempromosikan pelan premium mereka, mereka menggunakan gambar kabur untuk memperkenalkan anda orang yang telah menekan butang Suka pada profil anda.

Selepas mengadakan beberapa perlawanan, saya mendapati bahawa gambar kabur itu adalah milik akaun sebenar, iaitu, ia bukan satu set imej generik atau ruang letak.

I took advantage of an error in the code of a dating app
Contoh kesan kabur yang digunakan pada fotografi

Bunyinya terlalu jelas, jadi saya membuka konsol pembangun penyemak imbas saya dan pergi ke kod CSS untuk menyemak syak wasangka saya. Mereka tidak mungkin membuat kesilapan sebegitu mudah—saya fikir—mereka melindungi identiti gambar dengan CSS mudah penapis: kabur.

.hidden-image {
    filter: blur(4px);
}

Pemprosesan imej apl temu janji ini.

Imej sebenar telah disampaikan oleh CDN apl ini dan kemudian penapis digunakan untuk menyembunyikannya, jadi untuk mengetahui siapa yang menyukai anda, anda hanya perlu mengalih keluar penapis.

Malangnya adalah mustahil untuk mendapatkan sebarang data lain daripada gambar atau daripada struktur URL, panggilan API atau mana-mana yang diberikan; nama, profil mahupun maklumat lain tidak boleh diakses selain gambar profil.

Bagaimana untuk menyembunyikan imej dalam aplikasi dating?

Sudah tentu ini adalah kesilapan seni bina, memang benar bahawa sangat mudah untuk menyembunyikan imej di bahagian hadapan, dengan CSS, anda menjimatkan ruang cakera dan mengelakkan masa pemprosesan di bahagian belakang, tetapi pilihan yang lebih baik adalah menggunakan satu set imej generik untuk semua akaun.

Alternatif lain ialah menjana lakaran kecil (dan perubahan lain, seperti menukar format, contoh: webp) secara automatik setiap kali pengguna mengemas kini imej profil utama mereka; ia menggunakan lebih sedikit ruang tetapi memastikan imej sebenar selamat dan memperibadikan pengalaman untuk setiap pengguna.

I took advantage of an error in the code of a dating app

Mengeksploitasi pepijat dengan sambungan penyemak imbas

Untuk mengeksploitasi pepijat, saya mencipta skrip Javascript kecil dan menyepadukannya ke dalam sambungan untuk mengautomasikan proses menyahsekatnya setiap kali saya memasuki halaman.

Kelalaian kecil di pihak pembangun ini berlangsung kira-kira dua tahun. Ia kini telah diperbaiki jadi jika anda cuba mencari pepijat pada halaman temu janji utama, anda tidak akan menemuinya lagi, dan ini juga sebab utama saya memutuskan untuk menyiarkannya

Aplikasi telah mengubah suai kod untuk versi webnya, meninggalkan seluruh UI hampir utuh dan memilih untuk membuat lakaran kecil yang dikelirukan untuk setiap akaun, tetapi memprosesnya dari bahagian belakang, sehingga mustahil untuk mendapatkan imej sebenar. .

Adakah anda juga mengambil kesempatan daripada ini? Mata bonus jika anda tahu nama tapak web.

Atas ialah kandungan terperinci Saya mengambil kesempatan daripada ralat dalam kod apl dating. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Simulasi pergerakan tetikusSimulasi pergerakan tetikusApr 22, 2025 am 11:45 AM

Sekiranya anda pernah memaparkan animasi interaktif semasa ceramah langsung atau kelas, maka anda mungkin tahu bahawa ia tidak selalu mudah untuk berinteraksi dengan slaid anda

Powering Carian dengan Tindakan Astro dan Fuse.jsPowering Carian dengan Tindakan Astro dan Fuse.jsApr 22, 2025 am 11:41 AM

Dengan Astro, kami dapat menjana sebahagian besar laman web kami semasa membina kami, tetapi mempunyai sedikit kod pelayan yang dapat mengendalikan fungsi carian menggunakan sesuatu seperti fuse.js. Dalam demo ini, kami akan menggunakan fius untuk mencari melalui satu set "penanda buku" peribadi

Undefined: Nilai Boolean KetigaUndefined: Nilai Boolean KetigaApr 22, 2025 am 11:38 AM

Saya ingin melaksanakan mesej pemberitahuan dalam salah satu projek saya, sama seperti apa yang anda lihat dalam Dokumen Google semasa dokumen menyimpan. Dengan kata lain, a

Dalam mempertahankan pernyataan ternaryDalam mempertahankan pernyataan ternaryApr 22, 2025 am 11:25 AM

Beberapa bulan yang lalu, saya berada di berita penggodam (seperti yang dilakukan) dan saya berlari melintasi artikel (kini dipadam) tentang tidak menggunakan jika kenyataan. Sekiranya anda baru dengan idea ini (seperti saya

Menggunakan API Ucapan Web untuk terjemahan berbilang bahasaMenggunakan API Ucapan Web untuk terjemahan berbilang bahasaApr 22, 2025 am 11:23 AM

Sejak awal fiksyen sains, kami telah fantasized tentang mesin yang bercakap dengan kami. Hari ini adalah perkara biasa. Walaupun begitu, teknologi untuk membuat

Blok Jetpack GutenbergBlok Jetpack GutenbergApr 22, 2025 am 11:20 AM

Saya masih ingat ketika Gutenberg dibebaskan ke teras, kerana saya berada di Wordcamp kami pada hari itu. Beberapa bulan telah berlalu sekarang, jadi saya bayangkan semakin banyak kita

Membuat komponen penomboran yang boleh diguna semula di VueMembuat komponen penomboran yang boleh diguna semula di VueApr 22, 2025 am 11:17 AM

Idea di sebalik kebanyakan aplikasi web adalah untuk mengambil data dari pangkalan data dan membentangkannya kepada pengguna dengan cara yang terbaik. Apabila kita berurusan dengan data di sana

Menggunakan 'bayang-bayang kotak' dan laluan klip bersamaMenggunakan 'bayang-bayang kotak' dan laluan klip bersamaApr 22, 2025 am 11:13 AM

Let ' s melakukan sedikit langkah demi langkah keadaan di mana anda tidak boleh melakukan apa yang kelihatannya masuk akal, tetapi anda masih boleh melakukannya dengan penipuan CSS. Dalam ini

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

mPDF

mPDF

mPDF ialah perpustakaan PHP yang boleh menjana fail PDF daripada HTML yang dikodkan UTF-8. Pengarang asal, Ian Back, menulis mPDF untuk mengeluarkan fail PDF "dengan cepat" dari tapak webnya dan mengendalikan bahasa yang berbeza. Ia lebih perlahan dan menghasilkan fail yang lebih besar apabila menggunakan fon Unicode daripada skrip asal seperti HTML2FPDF, tetapi menyokong gaya CSS dsb. dan mempunyai banyak peningkatan. Menyokong hampir semua bahasa, termasuk RTL (Arab dan Ibrani) dan CJK (Cina, Jepun dan Korea). Menyokong elemen peringkat blok bersarang (seperti P, DIV),

SublimeText3 versi Inggeris

SublimeText3 versi Inggeris

Disyorkan: Versi Win, menyokong gesaan kod!

Versi Mac WebStorm

Versi Mac WebStorm

Alat pembangunan JavaScript yang berguna

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

SublimeText3 Linux versi baharu

SublimeText3 Linux versi baharu

SublimeText3 Linux versi terkini