看浏览器地址栏

看浏览器地址栏

1
Athrob Nov 25, 2018 via Android
目瞪口呆
|
2
anonymous256 Nov 25, 2018 via Android
https 应该没问题吧?
|
3
laoyur Nov 25, 2018
可以让你确认密码已经确定一定以及肯定改过了(狗头
|
4
zhanao1994 Nov 25, 2018 via Android
直接明文?!
|
5
likuku Nov 25, 2018
@anonymous256 被人窥屏 /录屏 /侦听记录显示信号(的确有这类器材,也是很多年前就有了),那也一样完了...
|
6
leido Nov 25, 2018 via Android
目瞪口呆
|
7
congeec Nov 25, 2018 via iPhone
@anonymous256 https 没问题,GET 有问题
|
8
chidiansha Nov 25, 2018
。。。真的 6
|
9
vmebeh Nov 25, 2018 via iPhone
底栏还有“ 3G ”版,应该是上个世纪就做好了,到现在都没改过。
|
10
zjsxwc Nov 25, 2018 via Android
密码会被 referrer 泄漏
|
11
KomeijiSatori Nov 25, 2018
提交到 TSRC 啊(
|
12
gamexg Nov 25, 2018 @anonymous256 #2 get 提交机密参数是个大坑,cdn 等中间设备及 web 服务器日志一般都有记录访问 url 的功能。
虽然腾讯的 cdn 应该是自己的,但是 url 历史记录管理一般比较松,很多人都应该能够拿到这个记录。 |
13
dremy Nov 25, 2018 via iPhone
毕竟是触屏版,一般人关注不到 URL 的
|
14
junjieyuanxiling Nov 25, 2018 via Android
腾讯牛逼!
|
15
blless Nov 25, 2018 via Android
我们公司提交就要先 hash 一轮,我只能说腾讯牛逼了
|
16
virusdefender Nov 25, 2018
腾讯很多接口都是 get 提交数据的
|
17
zhouyut001 Nov 25, 2018
幾百年沒改過了
|
18
salamanderMH Nov 25, 2018
目瞪口呆
|
19
Vegetables Nov 25, 2018
“安全中心” 不安全 。。。。
|
20
fcmio Nov 25, 2018 via Android
目瞪口呆
|
21
shijingshijing Nov 25, 2018
哈哈,这个与腾讯打着安全幌子要你身份证和扫脸的安全策略真是相映成趣。
|
23
tzhhahaha Nov 25, 2018
web 小白想问问这是为啥?不应该都先 hash 再提交到库吗?
|
24
celeron533 Nov 25, 2018
历史记录暴露一切
|
25
sansanhehe Nov 25, 2018
服,外包做的吧卧槽
|
26
jlkm2010 Nov 25, 2018
腾讯外包出去的业务非常多,怀疑是外包做的
|
27
d5 Nov 25, 2018 via iPhone
get 一把梭
|
28
7654 Nov 25, 2018
https://www.cnbeta.com/articles/tech/791483.htm
腾讯 QQ 公告:因安全功能升级 不再提供单独帐号申诉入口 |
29
kernel Nov 25, 2018 via Android
建议腾讯在地址栏密码参数前天加一堆垃圾,防止楼主这样的没事找事 doge
PS 搜狗的语音输入真是垃圾,一堆同音错别字 |