加入收藏 | 设为首页 | 会员中心 | 我要投稿 温州站长网 (https://www.0577zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 动态 > 正文

微信小程序出现巨大漏洞:跳一跳小游戏直接改分数

发布时间:2018-01-06 18:45:09 所属栏目:动态 来源:凤凰科技
导读:12 月 28 日,微信发布了v6.6. 1 版本更新,带来了一系列小程序游戏,主推游戏名为“跳一跳”。 玩法很简单,玩家控制主角在“箱子”间不断跳跃,长按蓄力,松开跳跃。但是“箱子”间距不同,呈现方向也有不同,非常考验精准控制跳跃力度。 有大神自制“跳

微信小程序出现巨大漏洞:跳一跳小游戏直接改分数

12 月 28 日,微信发布了v6.6. 1 版本更新,带来了一系列小程序游戏,主推游戏名为“跳一跳”。

微信小程序出现漏洞:跳一跳小游戏直接改分数

玩法很简单,玩家控制主角在“箱子”间不断跳跃,长按蓄力,松开跳跃。但是“箱子”间距不同,呈现方向也有不同,非常考验精准控制跳跃力度。

有大神自制“跳一跳”机器人被网友膜拜,不过还有更狠的,有网友发现了“跳一跳”小程序的漏洞,可以直接改分数。

V2EX网站一篇题为《微信跳一跳可以直接更改分数,POST请求没有校验…》的文章获得大量曝光,帖中指出微信小程序存在漏洞,跳一跳小游戏可以直接改分数。

甚至连微信小程序、小游戏的源代码都可以直接下载,只需要知道appid和版本号,就可以直接构造URL下载后缀为wxapkg的源码包,不需要任何验证。

据悉,微信官方已经修复了这个漏洞。

微信小程序出现漏洞:跳一跳小游戏直接改分数

(编辑:温州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读