웹 프론트엔드 CSS 튜토리얼 데이트 앱의 코드 오류를 이용했습니다

데이트 앱의 코드 오류를 이용했습니다

Jan 06, 2025 am 01:15 AM

Tinder 스타일 데이트 앱을 사용하는 동안 상호 좋아요를 누른 후 해당 앱이 관련된 사람들과 연락을 취하는 앱 중 하나를 사용하는 동안 프리미엄 플랜을 홍보하기 위해 흐린 사진을 사용하여 소개하는 것을 발견했습니다. 프로필 좋아요 눌러주신 분들

몇 번의 일치를 거친 후 흐릿한 사진이 실제 계정에 속한다는 사실을 알게 되었습니다. 즉, 해당 사진은 일반 이미지나 자리 표시자 세트가 아니었습니다.

I took advantage of an error in the code of a dating app
사진에 적용된 블러 효과 예시

너무 뻔한 것 같아서 브라우저 개발자 콘솔을 열고 CSS 코드로 가서 의심을 확인했습니다. 그렇게 단순한 실수를 할 리가 없다고 생각했습니다. 간단한 CSS filter:blur
를 사용하여 사진의 신원을 보호하고 있는 것입니다.

.hidden-image {
    filter: blur(4px);
}

로그인 후 복사

이 데이트 앱의 이미지 처리.

실제 이미지는 이 앱의 CDN에서 제공한 것이며 필터를 적용하여 숨겼기 때문에 누가 당신을 좋아했는지 확인하려면 필터를 제거하면 됩니다.

안타깝게도 사진이나 URL 구조, API 호출 또는 기타 특정 데이터에서 다른 데이터를 얻는 것은 불가능했습니다. 프로필 사진 외에는 이름, 프로필, 기타 정보에 접근할 수 없었습니다.

데이트 앱에서 이미지를 숨기는 방법은 무엇입니까?

확실히 이것은 구조적 실수였습니다. CSS를 사용하면 프런트엔드에서 이미지를 숨기는 것이 매우 쉽다는 것은 사실입니다. CSS를 사용하면 디스크 공간을 절약하고 백엔드에서 처리 시간을 피할 수 있지만 더 나은 옵션은 CSS를 사용하는 것이었습니다. 모든 계정에 대한 일반 이미지 세트

또 다른 대안은 사용자가 기본 프로필 이미지를 업데이트할 때마다 자동으로 썸네일(및 형식 변경과 같은 기타 변경 사항, 예: webp)을 생성하는 것이었습니다. 공간을 조금 더 차지하지만 실제 이미지를 안전하게 유지하고 각 사용자의 경험을 개인화합니다.

I took advantage of an error in the code of a dating app

브라우저 확장으로 버그 악용

버그를 악용하기 위해 작은 Javascript 스크립트를 생성하고 이를 확장 프로그램에 통합하여 페이지에 들어갈 때마다 차단을 해제하는 프로세스를 자동화했습니다.

개발자의 이러한 작은 감독은 약 2년 동안 지속되었습니다. 이제는 수정되어 메인 데이트 페이지에서 버그를 검색해 보면 더 이상 찾을 수 없게 되는데, 이것이 제가 이에 대해 포스팅하기로 결정한 주된 이유이기도 합니다

애플리케이션은 웹 버전의 코드를 수정하여 UI의 나머지 부분을 거의 그대로 유지하고 각 계정에 대해 난독화된 썸네일을 생성하도록 선택했지만 백엔드에서 처리하므로 실제 이미지를 얻는 것이 전혀 불가능합니다. .

당신도 이 점을 이용하고 있었나요? 웹사이트 이름을 알면 보너스 포인트.

위 내용은 데이트 앱의 코드 오류를 이용했습니다의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

vue 3 vue 3 Apr 02, 2025 pm 06:32 PM

그것은#039; VUE 팀에게 그것을 끝내는 것을 축하합니다. 나는 그것이 막대한 노력과 오랜 시간이라는 것을 알고 있습니다. 모든 새로운 문서도 있습니다.

브라우저에서 유효한 CSS 속성 값을 얻을 수 있습니까? 브라우저에서 유효한 CSS 속성 값을 얻을 수 있습니까? Apr 02, 2025 pm 06:17 PM

나는 누군가이 매우 합법적 인 질문으로 글을 썼습니다. Lea는 브라우저에서 유효한 CSS 속성 자체를 얻는 방법에 대해 블로그를 작성했습니다. 이는 이와 같습니다.

CI/CD에 약간 CI/CD에 약간 Apr 02, 2025 pm 06:21 PM

"웹 사이트"는 "모바일 앱"보다 더 잘 맞지만 Max Lynch 의이 프레임이 마음에 듭니다.

끈적 끈적한 포지셔닝 및 대시 Sass가있는 쌓인 카드 끈적 끈적한 포지셔닝 및 대시 Sass가있는 쌓인 카드 Apr 03, 2025 am 10:30 AM

다른 날, 나는 Corey Ginnivan의 웹 사이트에서 스크롤 할 때 카드 모음이 서로 쌓이는 것을 발견했습니다.

WordPress 블록 편집기에서 Markdown 및 현지화 사용 WordPress 블록 편집기에서 Markdown 및 현지화 사용 Apr 02, 2025 am 04:27 AM

WordPress 편집기에서 사용자에게 직접 문서를 표시 해야하는 경우 가장 좋은 방법은 무엇입니까?

반응 형 디자인을위한 브라우저 비교 반응 형 디자인을위한 브라우저 비교 Apr 02, 2025 pm 06:25 PM

목표가 귀하의 사이트를 동시에 다른 크기로 표시하는 이러한 데스크탑 앱이 많이 있습니다. 예를 들어, 글을 쓸 수 있습니다

끈적 끈적한 헤더 및 바닥 글에는 CSS 그리드 사용 방법 끈적 끈적한 헤더 및 바닥 글에는 CSS 그리드 사용 방법 Apr 02, 2025 pm 06:29 PM

CSS 그리드는 레이아웃이 그 어느 때보 다 쉽게 레이아웃을 만들 수 있도록 설계된 속성 모음입니다. 어쨌든, 약간의 학습 곡선이 있지만 그리드는

Google 글꼴 변수 글꼴 Google 글꼴 변수 글꼴 Apr 09, 2025 am 10:42 AM

Google Fonts가 새로운 디자인 (트윗)을 출시 한 것을 볼 수 있습니다. 마지막 큰 재 설계와 비교할 때 이것은 훨씬 더 반복적 인 느낌이 듭니다. 차이를 간신히 말할 수 있습니다

See all articles