博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
如果只做前端验证的话,谈jjdd.com的看照片功能。
阅读量:6939 次
发布时间:2019-06-27

本文共 748 字,大约阅读时间需要 2 分钟。

如果你在上海,并且坐过地铁的话,你肯定知道jjdd.com。

这个网站和百合,世纪佳缘类似,都是交朋友的性质。

在jjdd.com中有个很重要的功能:如果你上传的照片比你想看的人少的话,你是不能看她的照片的。

例如如果你登录了,并且点击”个人形象照的话”

 

一般人碰到这里,就会自然而然的有两种选择:

1:算了,不看了。

2:那我就多上传几张照片,从而可以看别人的照片。

如果你打算选择2的话,提醒你的是jjdd的照片是需要审核的。

 

故事到此先告一段落。

 

打开.可以看到。

 

首页有很多的头像,任意点击头像,就可以查看到详细:

在这个页面点击“个人形象照”。神奇的事情发生了,你竟然可以看别人的照片。

 

针对这个问题,我起初认为可能是业务要求,即:首页上的用户可以被用户查看照片

可是这个不成立啊,因为首页上的用户是随机出现的。

 

深入探究:

为了知道这个问题的答案,我找到了“个人形象照”的点击按钮事件:

 

细心的你看到这个show_nophoto_tips里面的'/home/new_photo/?uid=32780655&gid=1265988&pid=1778845'。你认为这个是什么东东呢?

 

没错,这就是我们要看的mm的照片地址。完整的地址是:

 

打开这个地址,你会看到神奇的东西。

 

没错,这就是jjdd.com 的程序员 为屌丝程序员准备的礼物,他们是故意不在打开这个页面的时候做验证的。他们的验证是前台的。我没有深入show_nophoto_tips 函数,看里面的实现,不过这个函数我认为就是获取用户当前照片数,接着和我们要看的人进行对比。

 

可惜的是:他只做了前台验证。。

 

最后再啰嗦一句,如果上面的照片侵犯了您的权益,请及时通知本人,本人会真诚的道歉,并且删除该照片的。

转载地址:http://gqinl.baihongyu.com/

你可能感兴趣的文章
Spring 之 示例(Java之负基础实战)
查看>>
关于H5页面在iPhoneX适配
查看>>
UI整理-----part6--页面间的传值
查看>>
编程之美:寻找发帖"水王"
查看>>
eclips的一些快捷设置
查看>>
POJ 1769 Minimizing maximizer 线段树优化DP
查看>>
mvc 验证封装到某个特征类里[特性的使用]
查看>>
Redis配置文件详解
查看>>
SQL Mon 介绍
查看>>
yii2 对字段 自动加一 或 减一
查看>>
nginx负载均衡分配策略有哪些?
查看>>
localStorage
查看>>
简单的Asp.net mvc 里动态生成Linq的Ef查询扩展
查看>>
java.lang.reflect.InvocationTargetException
查看>>
完善(用户调研反馈+自评+典型用户与场景)
查看>>
elasticsearch接口开发(新)
查看>>
How to configure your MyInbox webpart automatically ?
查看>>
Linux : centOS 与 Ubuntu 安装 Nginx
查看>>
Django&Admin站点&调整站点信息
查看>>
POJ2125 Destroying The Graph
查看>>