Angel<3
2022-06-22T11:42:22+00:00
[s:ac:喷]
[img]https://img.nga.178.com/attachments/mon_202206/28/-7Q2q-d5ooZiT3cSgf-zk.jpg.medium.jpg[/img]
注意!!
你的设备必须登陆过该QQ
我试了一下,应该只是在前端点击显示密码的时候显示为123456789,实际上后台数据库里还是原来的密码。大家可以先把密码删掉然后输入123456789,应该是登不进去的。
试了下,原密码没改,是显示错误[img]https://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc835856c.png[/img]
[quote][pid=621329244,32487234,1]Reply[/pid] Post by [uid=42753426]树懒懒懒懒[/uid] (2022-06-28 19:59):
我试了一下,应该只是在前端点击显示密码的时候显示为123456789,实际上后台数据库里还是原来的密码。大家可以先把密码删掉然后输入123456789,应该是登不进去的。[/quote]删掉再输入123456789也能登录,但是换个新手机用这个密码就不行了,刚刚试了
[quote][pid=621332199,32487234,1]Reply[/pid] Post by [uid=6418126]孤山客[/uid] (2022-06-28 20:13):
删掉再输入123456789也能登录,但是换个新手机用这个密码就不行了,刚刚试了[/quote]这应该是保留过密码的,从设计上来说这种bug最多前端显示bug,不可能真能登陆的,之前应该至少登陆过一次。
毛线,当然要显示假密码,不然其他人退出登录就能看到真密码还得了?
[quote][pid=621332199,32487234,1]Reply[/pid] Post by [uid=6418126]孤山客[/uid] (2022-06-28 20:13):
删掉再输入123456789也能登录,但是换个新手机用这个密码就不行了,刚刚试了[/quote]这个理论上不大可能,这得123456789和你原来的密码在加盐加密后得到的值一样才行,要么绕过了验证这一步
[quote][pid=621336782,32487234,1]Reply[/pid] Post by [uid=406138]fhzrj[/uid] (2022-06-28 20:36):
这个理论上不大可能,这得123456789和你原来的密码在加盐加密后得到的值一样才行,要么绕过了验证这一步[/quote]自己试一下不就知道了,在这理论啥呢,我删除密码,手动输入123456789还能登录
[quote][pid=621336782,32487234,1]Reply[/pid] Post by [uid=406138]fhzrj[/uid] (2022-06-28 20:36):
这个理论上不大可能,这得123456789和你原来的密码在加盐加密后得到的值一样才行,要么绕过了验证这一步[/quote]存不存在这种可能,就没有MD5过...
[quote][pid=621333994,32487234,1]Reply[/pid] Post by [uid=64015888]麦田守护者Angle[/uid] (2022-06-28 20:22):
这应该是保留过密码的,从设计上来说这种bug最多前端显示bug,不可能真能登陆的,之前应该至少登陆过一次。[/quote]我删除了密码,故意输错几次,显示密码错误,然后我手动输入123456789,成功登录,怎么回事捏
[quote][pid=621342168,32487234,1]Reply[/pid] Post by [uid=42987806]一川孤阳[/uid] (2022-06-28 21:06):
自己试一下不就知道了,在这理论啥呢,我删除密码,手动输入123456789还能登录[/quote]这应该是某个安卓版本,输入123456789的时候,使用的是原来保存的密码
后端校验的逻辑,就是加盐加密,然后比较而已
卧槽,是真的,直接显示密码123456789[s:ac:瞎]
我屮。。试了一下,退出登陆,然后密码那边删除掉,输入123456789真的能登陆。。。这tm弱智bug
急
qq怎么找回密码[img]https://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4f51be7.png[/img]
我rng我忘了密码了,常用的几个都不对
1-9登不上我试了[img]http://img4.nga.cn/ngabbs/post/smile/a2_15.png[/img]
就是一个防窥设计而已。
就跟有些人在新闻报道中会化名一样,他的真实名字就是那个吗?
就“只有在登陆过的设备上才能这么操作”这一点,应该不是数据库的问题。大概率是输入123456789会触发本地什么特殊逻辑直接用cookie登陆。