搜尋
首頁web前端css教學我利用了約會應用程式程式碼中的錯誤

在使用Tinder 風格的約會應用程式時,其中一個應用程式在相互點讚後讓相關人員建立聯繫,我注意到,為了宣傳他們的高級計劃,他們使用模糊的圖片向您介紹在您的個人資料上按下「讚」按鈕的人。

經過幾次配對後,我注意到模糊的圖片屬於真實帳戶,也就是說,它們不是一組通用圖像或占位符。

I took advantage of an error in the code of a dating app
應用於攝影的模糊效果範例

這聽起來太明顯了,所以我打開瀏覽器的開發者控制台並轉到 CSS 程式碼來檢查我的懷疑。他們不可能犯這麼簡單的錯誤——我想——他們用一個簡單的 CSS filter:blur.
來保護照片的身份

.hidden-image {
    filter: blur(4px);
}

這個約會應用程式的圖像處理。

實際圖像由該應用程式的 CDN 提供,然後應用濾鏡來隱藏它們,因此要找出誰喜歡您,您只需刪除過濾器即可。

不幸的是,不可能從圖片或 URL 結構、API 呼叫或任何其他給定中獲取任何其他資料;除了個人資料圖片之外,無法存取姓名、個人資料或任何其他資訊。

如何在約會應用程式中隱藏圖像?

當然這是一個架構錯誤,確實,在前端隱藏圖像非常容易,使用CSS,您可以節省磁碟空間並避免後端的處理時間,但更好的選擇是使用一組適用於所有帳戶的通用圖像。

另一種選擇是每次用戶更新其主要個人資料圖像時自動生成縮圖(以及其他更改,例如更改格式,例如:webp);它會消耗更多空間,但可以保證真實圖像的安全並為每個用戶提供個人化的體驗。

I took advantage of an error in the code of a dating app

使用瀏覽器擴充功能來利用該錯誤

為了利用該錯誤,我創建了一個小的 Javascript 腳本並將其整合到擴充功能中,以便在每次進入頁面時自動執行解鎖它們的過程。

開發人員的這一小疏忽持續了大約兩年。現在它已經被修復,所以如果你嘗試在主要約會頁面上搜尋該錯誤,你將不再找到它,這也是我決定發布有關它的主要原因

該應用程式修改了其網頁版本的程式碼,使UI 的其餘部分幾乎完好無損,並選擇為每個帳戶創建一個混淆的縮圖,但從後端對其進行處理,因此完全不可能獲得真實影像.

你也利用了這一點嗎?如果您知道網站名稱,即可獲得獎勵積分。

以上是我利用了約會應用程式程式碼中的錯誤的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
模擬鼠標運動模擬鼠標運動Apr 22, 2025 am 11:45 AM

如果您曾經在現場演講或課程中必須顯示一個互動動畫,那麼您可能知道它並不總是那麼容易與您的幻燈片進行互動

通過Astro Action和Fuse.js為搜索提供動力通過Astro Action和Fuse.js為搜索提供動力Apr 22, 2025 am 11:41 AM

對於Astro,我們可以在構建過程中生成大部分網站,但是有一小部分服務器端代碼可以使用Fuse.js之類的搜索功能來處理搜索功能。在此演示中,我們將使用保險絲搜索一組個人“書籤”

未定義:第三個布爾值未定義:第三個布爾值Apr 22, 2025 am 11:38 AM

我想在我的一個項目中實現一條通知消息,類似於您在保存文檔時在Google文檔中看到的信息。換句話說,一個

捍衛三元聲明捍衛三元聲明Apr 22, 2025 am 11:25 AM

幾個月前,我正在使用黑客新聞(就像一個人一樣),並且遇到了一篇(現已刪除的)文章,內容涉及不使用if語句。如果您是這個想法的新手(就像我

使用網絡語音API進行多語言翻譯使用網絡語音API進行多語言翻譯Apr 22, 2025 am 11:23 AM

自科幻小說以來,我們就幻想著與我們交談的機器。今天這很普遍。即便如此,製造的技術

JetPack Gutenberg塊JetPack Gutenberg塊Apr 22, 2025 am 11:20 AM

我記得當古騰堡被釋放到核心時,因為那天我在WordCamp我們。現在已經過去了幾個月,所以我想我們越來越多的人

在VUE中創建可重複使用的分頁組件在VUE中創建可重複使用的分頁組件Apr 22, 2025 am 11:17 AM

大多數Web應用程序背後的想法是從數據庫中獲取數據,並以最佳方式將其呈現給用戶。當我們處理數據時

使用'盒子陰影”和剪輯路徑一起使用'盒子陰影”和剪輯路徑一起Apr 22, 2025 am 11:13 AM

讓我們在一個情況下做一些似乎有意義的事情的情況下逐步進行一些逐步,但是您仍然可以用CSS欺騙來完成它。在這個

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。