第一次看到,居然真的是数字验证码

2017-12-28 15:35:17 +08:00
 zhangfeiwudi

今天闲逛看到达观数据官网,随便点点就到注册页面。 然后我看他的验证码挺不错的就刷新了几次。然后我就感觉不太对劲 不像是图片,就像是纯数字。 后来看了下 真的是纯数字诶。

上网这么多年了,今天还是头一回看到纯数字做的验证码。。。。

https://data.datagrand.com/signup/#/experience

7390 次点击
所在节点    分享发现
43 条回复
yu099
2017-12-28 18:49:50 +08:00
yu099
2017-12-28 18:50:37 +08:00
还带了那多的 cookie 啥的,根本没用
chinvo
2017-12-28 19:04:31 +08:00
很多这种实现的

安全性……约等于零
paranoiagu
2017-12-28 19:25:48 +08:00
前几年预约纪念币的农行,短信验证码发生后手机收不到,但是 F12 可以看到。
Tompes
2017-12-28 22:29:34 +08:00
我还见过用<input type=hidden /> 装验证码的.
009694
2017-12-29 00:27:09 +08:00
@chinvo 其实是直接等于 0
yangxiongguo
2017-12-29 00:36:07 +08:00
我朋友之前找我看他找外包做的网站,验证码直接在本地判断,很多外包都是这样搞的吗?
MIMEIK
2017-12-29 00:40:15 +08:00
这不是我刚学 JavaWeb 写的验证码吗,当时还琢磨了好一阵。😂
lycc
2017-12-29 00:52:46 +08:00
人才啊。。。
caola
2017-12-29 01:13:20 +08:00
这太有才了吧。。。

看来是初出茅庐的小伙子,没经过一些风雨
ks3825
2017-12-29 02:25:43 +08:00
真的开眼了
zhoufenfens
2017-12-29 02:39:59 +08:00
用的还是 angular 框架
gimp
2017-12-29 08:54:33 +08:00
涨见识了。
VYSE
2017-12-29 08:56:11 +08:00
还有发短信验证码 response 里自带的
ryanhui
2017-12-29 10:52:34 +08:00
以为用户都是文明人
vjnjc
2017-12-29 11:50:27 +08:00
只防用户,不防同行
yksoft1
2017-12-29 11:54:04 +08:00
<h3>test datagrand</h3>
<div>
<form method="get" action="https://data.datagrand.com/share/sms/getverify" >
<div>Mobile:<br />
<input type="text" name="phone" id="mobile" value="10086">
<input type="text" name="piccode" id="datagrand_piccode" value="">
</div>
<input type="submit" value="Msg!" name="submit">
<input type="button" value="Get Piccode" onclick="GetDatagrandPiccode('datagrand_piccode');">
</form>
</div>

</body>
</html>
<script language="javascript">
function GetDatagrandPiccode(inputid)
{
var requestURL = 'https://data.datagrand.com/share/user/getPicVerify';
var request = new XMLHttpRequest();
request.open('GET', requestURL);
request.responseType = 'json';
request.withCredentials = true;
request.onreadystatechange = function()
{
document.getElementById(inputid).value=request.response.PicCode;
};
request.send();

}
younixiao
2017-12-29 13:12:39 +08:00
大家好,我就是写出这个安全性很低的达观数据的菜鸟前端,当时需求紧,后端同学也在忙其他项目,就自己乱搞了一下。
感谢各位大大的指正和批评,现在我已经把这个验证码升级到了真正的图片验证码。
今后无论多么急迫的需求我都会按照“正常的套路”实现,这次也算是一个血的教训,感谢大家指出问题。
ps:我们还在招前端大牛,欢迎各位大大来投递简历,来了以后带带我,简历投递邮箱 hr@datagrand.com
secsilm
2017-12-29 13:49:14 +08:00
@younixiao 当事人?
aino
2017-12-29 15:10:18 +08:00
@younixiao 来迟了 没赶上

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/418323

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX