论坛首页 Java企业应用论坛

QQ单点登录 BUG

浏览 28228 次
精华帖 (0) :: 良好帖 (13) :: 新手帖 (0) :: 隐藏帖 (0)
作者 正文
   发表时间:2011-10-24  
爪哇岛岛主 写道
人家有病啊,抓包,自己的QQ用的不爽,用别人的??

那些小偷有病啊,自己有钱包,还去偷人家的
0 请登录后投票
   发表时间:2011-10-24  
标题党,我最讨厌
0 请登录后投票
   发表时间:2011-10-24  
这东西是有时效性,
以前是4小时,没记错的话我上次弄的时候TX已经调整到了2小时(1年),
clientkey其实就是网页登陆的密码。
0 请登录后投票
   发表时间:2011-10-24  
这个是有时效性的,3-5秒吧
0 请登录后投票
   发表时间:2011-10-24  
这不算什么BUG,抓包有用那不是能破很多链接,clientkey里面是用QQ登录IP加密+加上时间戳你不就死翘翘,更何况这加密方式远不只这点,QQ的会话状态ID、点击QQ邮件图标由QQ触发生成个随机串等都可以利用来加密
0 请登录后投票
   发表时间:2011-10-24  
用OTP啦
0 请登录后投票
   发表时间:2011-10-24  
One Time Password
0 请登录后投票
   发表时间:2011-10-24  
southgate 写道
有道理 应该是一次性的
不过比较难实现呢

自己试验下,不是一次性的。
0 请登录后投票
   发表时间:2011-10-24  
optimism_best 写道
这个是有时效性的,3-5秒吧

不是的,很久,实验下就知道了。
0 请登录后投票
   发表时间:2011-10-24  
alvin198761 写道
标题党,我最讨厌

请问怎么叫标题党?你自己试验过了没?
0 请登录后投票
论坛首页 Java企业应用版

跳转论坛:
Global site tag (gtag.js) - Google Analytics