内推网串号了。。。

2014-04-13 00:00:39 +08:00
 laiqs2011
有内推网的前辈么?

登录上去吓坏了。

话说,串号都有哪些原因造成的?



不会被黑了吧。。。。 - -!
4417 次点击
所在节点    程序员
6 条回复
a2z
2014-04-13 00:11:52 +08:00
随机数生成器问题概率比较低

估计是isp的缓存导致的
xoxo
2014-04-13 00:18:19 +08:00
CDN缓存 key 发生碰撞
yanbaohui
2014-04-13 10:10:55 +08:00
找小亮哈
a591826944
2014-04-13 12:05:18 +08:00
hash 碰撞了?
laiqs2011
2014-04-13 12:27:51 +08:00
昨晚改用自己帐号登录后,今天早上再打开网站,又串了。。。

已经跟内推网官方微博反馈了,他们说正在处理 :)
sobigfish
2014-04-13 13:36:27 +08:00
说明伪造cookies的话,可以进入别人的号?验证auth的方法有漏洞?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/108328

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX