近日,有消息人士(纯伪)称,许多百度ID都莫名其妙被盗号,原因是点进了陌生人的@里面。同时,此消息人士还自豪的称,你们这些能被@的人都弱爆了。
为了防止世界被破坏,为了维护世界的和平,我在此建议大家,发现自己被@之后:
轻点页面上方的“吧内搜索”,删掉吧名,在“关键字”一栏填上你的ID,就可以搜到被@的信息了。
如果你发现是熟人@你的,那自然是没关系。如果是陌生人,那还是赶紧给他关了吧。
这样做跟点@有什么不同呢?因为@功能是新开发的,所以漏洞一大堆,很容易就可以执行跨站代码。而吧内搜索都出来几年了,基本上可以说没有破绽了,用起来自然就安全得多。
当然,最安全的做法还是关闭@功能。不过这样就跟纯伪差不多了……
为了防止世界被破坏,为了维护世界的和平,我在此建议大家,发现自己被@之后:
轻点页面上方的“吧内搜索”,删掉吧名,在“关键字”一栏填上你的ID,就可以搜到被@的信息了。
如果你发现是熟人@你的,那自然是没关系。如果是陌生人,那还是赶紧给他关了吧。
这样做跟点@有什么不同呢?因为@功能是新开发的,所以漏洞一大堆,很容易就可以执行跨站代码。而吧内搜索都出来几年了,基本上可以说没有破绽了,用起来自然就安全得多。
当然,最安全的做法还是关闭@功能。不过这样就跟纯伪差不多了……