http://login.sina.com.cn/sso/login.php?service=miniblog&entry=winweibo&returntype=HEADER&gateway&useticket=1&url=http%3A%2F%2Fapi.t.sina.com.cn%2F1644737*********************************************jVHuUngz%252FEqA6yc1yJZOzRhCqaqetaXJX2kmWD4iJw%252B02iDhF%252FDMy8%253D%26v%3D1
(出于安全考虑略去部分,虽然我还不知道这样略去是否足够安全...)
新浪居然把session转码存在链接里,这样一来任何获得这条链接的人都可以随时随地登陆微博帐号,经测试更换密码依然有效...我无语了,这个BUG低级又恐怖
(出于安全考虑略去部分,虽然我还不知道这样略去是否足够安全...)
新浪居然把session转码存在链接里,这样一来任何获得这条链接的人都可以随时随地登陆微博帐号,经测试更换密码依然有效...我无语了,这个BUG低级又恐怖