黑洞咖啡馆绕过邀请码注册成功,我把这个发出来纯粹为了好玩,建议把这个漏洞补一补。PS:能不封我账号吗?

2014-10-07 00:26:09 +08:00
 winterock
@neoz (话说创建主题能at人么?)

前几天忙着到处去吃高价饭(参加婚礼),刚刚看到“黑洞,新宇宙。V2EX 特别暗号”,发现已经来晚了。看大家回复得那么热闹,感觉好像还挺有意思的。
(请注意,以下步骤中的代码故意写的有问题,照抄可是不能正常运行的哦。)

可是,没有邀请码肿么办?那就尝试一下能不能绕过咯。
1,试试邀请码coffee4us以及随便输入一个邀请码 -> 提示错误
2,浏览一下注册页面的代码,用的是bootstrapValidator来验证,另外页面中写了一段js代码来初始化bootstrapValidator。这东西没用过,没关系,去找官网看看api。
3,然后很顺利得就发现了貌似可以在chrome的console下这样做,form.bootstrapValidator('updateStatus', 'invitecode', 'VALIDATED'),前面的错误提示消失了
4,点击注册,又出现了错误提示,估计提交的时候还会再验证一次
5,没关系,重新找一个api--form.bootstrapValidator('removeField', 'invitecode')
6,点击注册,由于填的邀请码是“111”,提示验证码不存在。诶,有戏!
7,再来,把邀请码改为别人用过的,例如“coffee4us”
8,Mission Complete!

如果给站主带来什么麻烦,提前说一声抱歉啦。
要解决上面这个问题,需要在后台再判断一下,用过的或者过期的邀请码不能再用,就好了。


最后,再ps一次,能不封我账号么?我不会干坏事的!!!
32583 次点击
所在节点    程序员
164 条回复
mark1908
2014-11-21 10:21:30 +08:00
mark1908@163.com
好人中奖500万
sunshine6044
2014-11-22 18:44:07 +08:00
@mark1908 sunshine6044#gmail.com 感谢感谢啊~咖啡馆邀请~
skywarr
2014-11-23 18:27:46 +08:00
@sunshine6044 能发给我邀请码吗?谢谢,liaozyemail@126.com
sunshine6044
2014-11-23 21:33:55 +08:00
@skywarr 暂未收到。。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/137350

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX