데이트 앱의 코드 오류를 이용했습니다
Tinder 스타일 데이트 앱을 사용하는 동안 상호 좋아요를 누른 후 해당 앱이 관련된 사람들과 연락을 취하는 앱 중 하나를 사용하는 동안 프리미엄 플랜을 홍보하기 위해 흐린 사진을 사용하여 소개하는 것을 발견했습니다. 프로필 좋아요 눌러주신 분들
몇 번의 일치를 거친 후 흐릿한 사진이 실제 계정에 속한다는 사실을 알게 되었습니다. 즉, 해당 사진은 일반 이미지나 자리 표시자 세트가 아니었습니다.
사진에 적용된 블러 효과 예시
너무 뻔한 것 같아서 브라우저 개발자 콘솔을 열고 CSS 코드로 가서 의심을 확인했습니다. 그렇게 단순한 실수를 할 리가 없다고 생각했습니다. 간단한 CSS filter:blur
를 사용하여 사진의 신원을 보호하고 있는 것입니다.
.hidden-image { filter: blur(4px); }
이 데이트 앱의 이미지 처리.
실제 이미지는 이 앱의 CDN에서 제공한 것이며 필터를 적용하여 숨겼기 때문에 누가 당신을 좋아했는지 확인하려면 필터를 제거하면 됩니다.
안타깝게도 사진이나 URL 구조, API 호출 또는 기타 특정 데이터에서 다른 데이터를 얻는 것은 불가능했습니다. 프로필 사진 외에는 이름, 프로필, 기타 정보에 접근할 수 없었습니다.
데이트 앱에서 이미지를 숨기는 방법은 무엇입니까?
확실히 이것은 구조적 실수였습니다. CSS를 사용하면 프런트엔드에서 이미지를 숨기는 것이 매우 쉽다는 것은 사실입니다. CSS를 사용하면 디스크 공간을 절약하고 백엔드에서 처리 시간을 피할 수 있지만 더 나은 옵션은 CSS를 사용하는 것이었습니다. 모든 계정에 대한 일반 이미지 세트
또 다른 대안은 사용자가 기본 프로필 이미지를 업데이트할 때마다 자동으로 썸네일(및 형식 변경과 같은 기타 변경 사항, 예: webp)을 생성하는 것이었습니다. 공간을 조금 더 차지하지만 실제 이미지를 안전하게 유지하고 각 사용자의 경험을 개인화합니다.
브라우저 확장으로 버그 악용
버그를 악용하기 위해 작은 Javascript 스크립트를 생성하고 이를 확장 프로그램에 통합하여 페이지에 들어갈 때마다 차단을 해제하는 프로세스를 자동화했습니다.
개발자의 이러한 작은 감독은 약 2년 동안 지속되었습니다. 이제는 수정되어 메인 데이트 페이지에서 버그를 검색해 보면 더 이상 찾을 수 없게 되는데, 이것이 제가 이에 대해 포스팅하기로 결정한 주된 이유이기도 합니다
애플리케이션은 웹 버전의 코드를 수정하여 UI의 나머지 부분을 거의 그대로 유지하고 각 계정에 대해 난독화된 썸네일을 생성하도록 선택했지만 백엔드에서 처리하므로 실제 이미지를 얻는 것이 전혀 불가능합니다. .
당신도 이 점을 이용하고 있었나요? 웹사이트 이름을 알면 보너스 포인트.
위 내용은 데이트 앱의 코드 오류를 이용했습니다의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

Google Fonts가 새로운 디자인 (트윗)을 출시 한 것을 볼 수 있습니다. 마지막 큰 재 설계와 비교할 때 이것은 훨씬 더 반복적 인 느낌이 듭니다. 차이를 간신히 말할 수 있습니다

프로젝트에 카운트 다운 타이머가 필요한 적이 있습니까? 그런 것은 플러그인에 도달하는 것이 당연하지만 실제로는 훨씬 더 많습니다.

새로운 프로젝트가 시작될 때, Sass 컴파일은 눈을 깜박이게합니다. 특히 BrowserSync와 짝을 이루는 경우 기분이 좋습니다.

타탄은 일반적으로 스코틀랜드, 특히 세련된 킬트와 관련된 패턴의 천입니다. tartanify.com에서 우리는 5,000 개가 넘는 타탄을 모았습니다

Inline-Template 지시문을 사용하면 기존 WordPress 마크 업에 대한 진보적 인 향상으로 풍부한 VUE 구성 요소를 구축 할 수 있습니다.

PHP 템플릿은 종종 서브 파 코드를 용이하게하는 데 나쁜 랩을 얻지 만, 그렇지 않아야합니다. PHP 프로젝트가 기본을 시행 할 수있는 방법을 살펴 보겠습니다.
