Bug升级记

2023.12.28

(1) 小程序session_key泄露隐患

核心:session_key这个字段及对应值不应该传到小程序客户端等服务器外的环境

**错误操作:**直接在小程序调用https://api.weixin.qq.com/sns/jscode2session并将session_key作为参数进行明文传输

正确操作:

(1)在后端声明一个获取用户openId的接口,在接口内部调用https://api.weixin.qq.com/sns/jscode2session,处理返回值,只返回用户的openId给小程序

(2)前端在通过wx.login获取code之后,调用后端的该接口,获取用户的openId

相关推荐
^Rocky8 天前
IT 疑难杂症诊疗室:复杂技术问题解决实录
运维·bug
Keven_1110 天前
Bug:UVA816
bug
Keven_1110 天前
Bug:UVA1103
bug
钱栈up11 天前
坯料管理导入功能bug修复:只改前端一个文件就解决问题
前端·bug
项目管理实用笔记11 天前
Bug跟踪管理系统有哪些?2026 推荐清单与选型指南
bug·研发管理·研发管理工具·项目管理软件选型
iNeuOS工业互联网14 天前
iNeuOS工业互联网操作系统,重要更新:性能优化、安全漏洞与BUG修复,远程控制响应效率大幅提升
性能优化·bug
嵌入式学习菌15 天前
Modbus‑RTU 数据类型分析
开发语言·单片机·bug
缘友一世16 天前
dsh(0.1.5-rc.1)接入官方模型deepseek-flash图像输入不支持修复
bug·图片输入·deepseek-flash·dsh 0.1.5-rc.1
lovingsoft16 天前
AI测试中的对抗测试:从“找Bug”到“预演战争”
人工智能·bug
golang学习记17 天前
VS Code 新UI被曝重大bug:菜单栏消失了
vscode·bug