Bug升级记

2023.12.28

(1) 小程序session_key泄露隐患

核心:session_key这个字段及对应值不应该传到小程序客户端等服务器外的环境

**错误操作:**直接在小程序调用https://api.weixin.qq.com/sns/jscode2session并将session_key作为参数进行明文传输

正确操作:

(1)在后端声明一个获取用户openId的接口,在接口内部调用https://api.weixin.qq.com/sns/jscode2session,处理返回值,只返回用户的openId给小程序

(2)前端在通过wx.login获取code之后,调用后端的该接口,获取用户的openId

相关推荐
初圣魔门首席弟子6 小时前
c++ bug 函数定义和声明不一致导致出bug
开发语言·c++·bug
xuyuan19988 小时前
修复1个Bug,引爆3个新Bug?回归测试的智慧
功能测试·测试用例·bug
三十_A8 小时前
【实录】使用 patch-package 修复第三方 npm 包中的 Bug
前端·npm·bug
BrightMZM8 小时前
记录一下Unity的BUG,Trial Version
unity·bug·打包·trial
一只自律的鸡1 天前
【bug日记】python找不到包
bug
灵性花火1 天前
记录Qt的多个bug
qt·bug
ss2731 天前
手写MyBatis第96弹:异常断点精准捕获MyBatis深层BUG
java·开发语言·bug·mybatis
鹓于3 天前
开发Bug——U盘插入断网
bug
今天又在摸鱼4 天前
bug日记
bug
大Mod_abfun4 天前
24H2动态壁纸无法正常嵌入(针对vb.net的紧急加更)
bug·桌面壁纸·24h2