恋与制作人吧 关注:820,273贴子:9,149,702

论叠纸公司代码的安全性

只看楼主收藏回复

论叠纸公司代码的安全性


来自Android客户端1楼2018-04-28 11:20回复
    今天发生了一件特别有意思的事情。


    来自Android客户端2楼2018-04-28 11:21
    回复
      2026-01-26 21:57:05
      广告
      不感兴趣
      开通SVIP免广告
      昨天闲来无事突发奇想改了一个公司名,由于莫名想装叉,于是就改成了某三个字符的URL码


      来自Android客户端3楼2018-04-28 11:22
      回复
        肯定有人知道URL码是啥,总之它的格式就类似%5A这样的。


        来自Android客户端4楼2018-04-28 11:23
        回复
          前排


          IP属地:辽宁来自iPhone客户端5楼2018-04-28 11:23
          回复
            然后今天玩更新的章节,就发现到了某一个画面卡住了


            来自Android客户端6楼2018-04-28 11:23
            回复
              为什么呢,因为这个画面的字幕中,引用了公司名称


              来自Android客户端8楼2018-04-28 11:23
              回复
                而我的公司名称被我改成了URL码,叠纸没有把特殊字符%转义掉


                来自Android客户端9楼2018-04-28 11:24
                回复
                  2026-01-26 21:51:05
                  广告
                  不感兴趣
                  开通SVIP免广告
                  所以就有BUG了。


                  来自Android客户端10楼2018-04-28 11:24
                  回复
                    后来我花了28块氪了改名卡,立马解决问题。


                    来自Android客户端11楼2018-04-28 11:24
                    回复
                      万万没想到这个BUG还能够自己玩出来


                      来自Android客户端12楼2018-04-28 11:25
                      回复
                        好惨啊


                        IP属地:安徽来自iPhone客户端13楼2018-04-28 11:25
                        回复
                          叠纸的程序员哪里请的


                          来自Android客户端14楼2018-04-28 11:25
                          收起回复
                            另外,往深了思考一下,既然叠纸连特殊字符都没有转义,那么我们是不是就可以通过更改公司名,更改人物名,来进行某些攻击呢,比如SQL注入什么的


                            来自Android客户端16楼2018-04-28 11:26
                            回复