有大神自制“跳一跳”機器人被網友膜拜,不過還有更狠的,有網友發現了“跳一跳”服務器程序的漏洞,可以直接改分數。
在一些玩家的的文章中曝光了“跳一跳”程序的一些漏洞,帖中指出微信小程序存在漏洞,跳一跳小游戲可以直接改分數。甚至連微信小程序、小游戲的源代碼都可以直接下載,只需要知道appid和版本號,就可以直接構造URL下載后綴為wxapkg的源碼包,不需要任何驗證。
通過了解,微信官方已經修補了這個漏洞。
有大神自制“跳一跳”機器人被網友膜拜,不過還有更狠的,有網友發現了“跳一跳”服務器程序的漏洞,可以直接改分數。
在一些玩家的的文章中曝光了“跳一跳”程序的一些漏洞,帖中指出微信小程序存在漏洞,跳一跳小游戲可以直接改分數。甚至連微信小程序、小游戲的源代碼都可以直接下載,只需要知道appid和版本號,就可以直接構造URL下載后綴為wxapkg的源碼包,不需要任何驗證。
通過了解,微信官方已經修補了這個漏洞。