首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

银联“闪付”分享链接泄露手机号

去年12月,中国银联携手商业银行、支付机构等产业各方共同发布银行业统一APP“闪付”。...“闪付”APP是在中国人民银行的指导下,由各家商业银行与银联共同开发建设、共同维护运营,汇聚产业各方之力的移动支付统一入口平台。...春节将至,本月初至3月2日,闪付APP推出了四大新春红包,每天签到可领红包,最高2018元!此外还能通过分享邀请获得红包。 但最近网上曝光了闪付的一个BUG,就是邀请链接惹的祸。...原来,有专业技术人员发现“闪付”红包分享链接能还原手机号。 对此,官方经过求证确定了BUG所在,具体原委如下: 1、本次活动初衷是邀请亲友领红包,对于发起人手机号采取了通用的base64编码。...2、本次活动过程中发现部分用户非常热心,主动在论坛等公开渠道发起邀请,因此邀请人发布信息范围内有一定技术能力的陌生网友可能通过技术手段解密手机号。但是链接本身不经过技术处理是无法直接还原手机号的。

1.5K20
您找到你想要的搜索结果了吗?
是的
没有找到

借助开发5行代码获取小程序用户的手机号

最近有很多同学有获取小程序用户手机号的需求。其实开发出现之前我们获取小程序用户的手机号特别繁琐。自从有了开发,我们获取用户手机号变得非常简单。只需要5行代码即可。...是的,你没听错,只靠这2行代码,就可以轻松的获取用户小程序绑定的手机号。 下面我们就来具体讲解吧。 注意:只有企业小程序才可以获取用户手机号,个人小程序没有办法获取的。...[ ] 看官方文档,可以知道,我们这里涉及到一个数据的检验与解密问题 2,开发数据检验与解密 [ ] 这里我们要使用的就是方式二,使用函数来实现解密,然后拿到用户的手机号。...我们要通过函数获取手机号,需要的就是这串加密字段。 四,上传cloudID获取手机号。 上面第三步函数编写好以后,我们就可以来调用了。...如果你对开发和函数还不了解,建议你去看下我之前写的开发相关的文章,获取看下我录的《微信小程序开发函数入门》 这时候点击按钮,我们就可以获取到了我们所需要的手机号了 [ ] 到这里我们就可以轻松的通过开发获取用户的手机号

2.1K40

借助开发5行代码获取小程序用户的手机号

最近有很多同学有获取小程序用户手机号的需求。其实开发出现之前我们获取小程序用户的手机号特别繁琐。自从有了开发,我们获取用户手机号变得非常简单。只需要5行代码即可。...这里我们要使用的就是方式二,使用函数来实现解密,然后拿到用户的手机号。 三,函数的编写 ? 通过上图可以看到,我们编写的函数很简单。这里主要用的就是cloud.getOpenData这个功能。...我们要通过函数获取手机号,需要的就是这串加密字段。 四,上传cloudID获取手机号。 上面第三步函数编写好以后,我们就可以来调用了。...如果你对开发和函数还不了解,建议你去看下我之前写的开发相关的文章,获取看下我录的《微信小程序开发函数入门》 这时候点击按钮,我们就可以获取到了我们所需要的手机号了 ?...到这里我们就可以轻松的通过开发获取用户的手机号了,比起传统的后台开发来获取,是不是简单了很多。 今天就讲到这里了,后面我还会写更多小程序相关的技术文章出来,请持续关注。

90842

开发获取用户微信绑定的手机号

今天开始在写带支付版的二手书了,涉及到用户注册信息需要获取手机号,这里有两个办法,第一是购买短信接口,第二是直接小程序开放数据获取手机号。 两者的区别:第一种对小程序没有类型要求,个人的都可以实现。...第二种必须要企业认证小程序才行,但是这种办法一方面可以直接拉取用户绑定微信的手机号,方便操作体验好,还可以使用腾讯自带的短信接口,要省一笔钱。...wx.cloud.callFunction({ name: 'regist', // 对应函数名...先把上面第一和第二行的文件传上,下载地址: http://oss.98api.cn/zip/xcx_cryptojs.rar 然后再来看index.js // 函数入口文件 const cloud =.../RdWXBizDataCrypt') // 用于手机号解密 cloud.init() // 函数入口函数 exports.main = async (event, context) => {

3.4K40

手机号重复绑定漏洞

0x01 漏洞描述 - 手机号重复绑定漏洞 - 许多网站在用户注册时都会要求用户绑定手机号或者邮箱进行注册,通过绑定的手机号和邮箱常用于用户忘记密码时接收验证码来判断是否本人操作。...一般一个手机号限定绑定一个用户账号,如果一个手机号可同时绑定多个账号,可能造成账户信息泄露、账号身份被盗用的风险。...以下是遇到过的一个案例,此处注册用户绑定手机号时没有对手机号进行短信验证。 先注册第一个ceshi123用户,使用手机号137******41绑定该账号。...在使用ceshi456用户密码找回功能时,此案例中只需要填写用户名和绑定手机号,系统就会返回关于此手机号绑定的所有用户信息。...0x04 漏洞修复 禁止同一手机号可被多个账户绑定,限定一个手机号只能绑定一个账户。

1.2K20
领券