能力值:
( LV2,RANK:10 )
|
-
-
2 楼
顶 楼主速度很快
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
密码居然明文传输???。。。碉堡了。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
怎么绕过验证码的
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
安全问题 果然堪忧
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
明文 汗
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
擦……LZ碉堡了!这个明文传输也太恶心了!
|
能力值:
( LV12,RANK:210 )
|
-
-
8 楼
你在输入手机号,点击获取验证码的时候,服务器的应答包里面就包含服务端生成的米聊 ID ,KEY.所以根本不用鸟验证码,直接就登录了.你可以随便用别人多手机号注册.
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
米聊也太水了吧,明文。。
|
能力值:
(RANK:290 )
|
-
-
10 楼
。。。。太无语了 至少也要md5加密啊
|
能力值:
( LV3,RANK:30 )
|
-
-
11 楼
明文!!! 我靠
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
振悲剧!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
扯淡啊。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
米聊是骗手机号来的
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
有道理~~~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
各位,小弟有一见解,不知道对不对。我觉得刚注册的时候的第一次应该是明文传输,然后以后的时候就是密文了,因为第一次的时候需要先把明文放入服务器的数据库,以后用md5加密就可以实现了。不知道对不对。请各位指教。
|
能力值:
( LV5,RANK:60 )
|
-
-
17 楼
服务端给客户端ID与KEY,估计是展示给用户的初始密码。漏洞修复应该验证通过后,才发送ID与KEY,且最好用可逆的算法加下密。
|
|
|