一些游戏帐号交易平台,发布出售信息时需要你填写账号、密码,没有安全隐患吗?

2014-06-16 09:48:55 +08:00
 hpan
既然填了应该就是要存入数据库的吧,这东西不可能存一个不可解密的加密串吧,但是如果是可解密的,难道不会有安全问题吗?
如图:
5359 次点击
所在节点    问与答
15 条回复
stackpop
2014-06-16 09:52:22 +08:00
楼主这个是哪个网站?求链接
x86
2014-06-16 09:54:37 +08:00
我只知道5173客服盗你号
hpan
2014-06-16 09:55:30 +08:00
@stackpop 魔游游啊,你要干啥?
Tink
2014-06-16 10:00:07 +08:00
这网站也太2了把,你填个错误的密码试试
stackpop
2014-06-16 10:06:31 +08:00
@hpan 呵呵,试试看有没有漏洞
lyh3222
2014-06-16 10:07:50 +08:00
布吉岛,倒是在TB卖过游戏币,也是要填username和pwd,当然这是客服帮忙发货的。
hpan
2014-06-16 10:09:38 +08:00
交易猫(www.jiaoyimao.com)网站也是要填写帐号、密码,这是阿里巴巴旗下的UC公司的一个交易平台:

akira
2014-06-16 10:12:32 +08:00
会有安全问题
a591826944
2014-06-16 10:23:40 +08:00
没有绝对的安全
xenme
2014-06-16 11:35:35 +08:00
安全问题肯定会存在,比如阻止员工内鬼盗号等等。
但是,这种交易平台又不得不设计成这样,因为,没有和游戏公司合作,所以,就只能保存密码,有程序或者人工交易。
hpan
2014-06-16 14:22:40 +08:00
@xenme 这一旦被人拖库了,那问题太大了吧,谁能承担责任
xenme
2014-06-16 16:52:10 +08:00
@hpan 对于他的业务需求来说,保存明文或者可以解密的密文都是必须的。
脱裤是没法避免的,真倒脱裤的地步,已经无所谓密码这些了。
rrfeng
2014-06-16 17:42:16 +08:00
所以游戏内的帐号交易系统还是有必要的
hpan
2014-06-16 20:57:02 +08:00
@rrfeng 貌似游戏公司看不上这点收益。
rrfeng
2014-06-16 22:23:48 +08:00
@hpan
好像天下 2 就有。

开发成本也不高吧?收取手续费就行了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/117717

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX