随便找个没有验证过的好友请求,几下请求编号nid 然后: POST /?ac=add_friend HTTP/1.1 Host: msg.115测试数据 Cookie: *** nid=71****&fid=55555&gid=0&remark= fid就是想加的人的uid,55555是赖霖枫, 修复方案: 通过加好友验证时,检查一下nid和fid是否对应 作者popok
查看更多关于115网盘可绕过验证直接加好友 - 网站安全 - 自学的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did11933