已掉线,重新登录

首页 > 绿虎论坛 > 历史版块 > 虎绿林 > 开发

标题: 硬编码Token发生的血案

作者: @Ta

时间: 2020-12-27

点击: 2784

在hu60wap6的代码中
/hu60wap6/src/config/security.php
发现了一段硬编码
/**
 * WxPusher微信推送服务的APP_TOKEN
 */
define('WXPUSHER_APP_TOKEN', 'AT_e7EADcIGQgjbiFJyZnFBUXZPrCDzc9O6');

利用WXPUSHER的文档查询到老虎的uid
http://wxpusher.zjiecode.com/api/fun/wxuser/v2?appToken=AT_e7EADcIGQgjbiFJyZnFBUXZPrCDzc9O6&pageSize=100

Xnip2020-12-27_20-25-51.jpg

发送消息给老虎
Xnip2020-12-27_20-26-51.jpg

完成

[隐藏样式|查看源码]


『回复列表(1|隐藏机器人聊天)』

1.

@小杨,感谢提醒,已重置appToken
@老虎会游泳

(/@Ta/2020-12-27 20:45//)

回复需要登录

8月28日 06:18 星期四

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1