微信小程序现漏洞:“跳一跳”曾可直接更改分数

2018-01-02 11:11IT之家 - 飞龙

IT之家1月2日消息,元旦这几天有几个固定的刷屏项目,其中之一就有微信推出的小游戏“跳一跳”,然而最近却有网友爆料,“跳一跳”居然可以利用漏洞自己改分数,这是怎么回事呢?

跳一跳是一款简单的跳跃游戏,当手指触碰到手机屏幕时,长按,它就弓腰蓄力;松开,它就开始翻转跳跃——从这个“盒子”跳到另一个“盒子”。游戏的目的是看谁能跳的更远,步数更多。

昨天有技术网站爆料,微信的小程序可以直接伪造POST请求刷分,并且还放出了具体的操作方法,这瞬间让刷了一下午“跳一跳”的玩家不淡定了,自己这么努力居然比不过人家动动手指?不过经过证实,这个漏洞确实存在过,不过现在已经被微信给修复了

不过有兴趣的小伙伴还是可以到GitHub上去看一下原理,开源分享:点此连接

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      全部评论
      一大波评论正在路上
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享