
老糖
超级版主11 我也给大家简单科普一下帖子中的几个问题,避免大家被楼主误导。 1:扫码行为(不管是登录还是注册或者其他的),都拿不到任何用户数据,这就是为什么很多人反应,为啥扫码登录的不能自动获取微信昵称和头像的原因 2:微信登录的二维码,都是实时通过微信接口生成的,且与服务器session id绑定,根本不可能存在token泄露问题1年前四川

停车技术员博客 
0 浪费我时间6个月前山东

彬红茶 
0 帖子烂如💩,喷他靠大家1年前广东

皮特(๑′ᴗ‵๑)I Lᵒᵛ 
0 有人遇到过接口被cc攻击嘛? 例如下面 https://www.zibll.com//oauth/qq?rurl=xxxxxxxxxxxxxxx 是不是弄个验证要好一些
1年前湖北

老糖
超级版主0 用带防御的CDN拦截1年前四川@皮特(๑′ᴗ‵๑)I Lᵒᵛ

不凡 
0 虽然我用子比主题的时候没开过微信登录功能,在别的收费主题开过,使用微信扫码注册或登录,需要自己授权或确认才能注册或登录1年前四川

天才笨蛋喵 
0 说白了扫码登录只是获取你账户信息方便自动注册,绑定相关账号openid,是为了更加安全便捷c。况且Cookie现在很流行被盗吗?1年前湖北

鼠子 
1
1年前山东

鼠子 
0 这种内容都发的出来,你不被喷喷谁嘛?你觉得有微信的接口有问题,你去微信社区反应呗,看看会不会有人搭理你。不懂的东西可以学,不丢人微信官网有详细的api接口文档。不要自以为是的来误导人。1年前山东

DearLicy 
0
你没看过微信登录开发文档吧,扫码登录返回的只有openid等数据,opendi是腾讯内部的用户数据效验方式,每个登录接口都是独立的,每个用户在不同的平台登录都是独立的openid,如果不懂这方面的东西,可以去部署一个彩虹聚合登陆对接上微信登录查看一下返回的是什么东西1年前湖南

老糖
超级版主7 这种内容都发的出来,你不被喷喷谁嘛?你觉得有微信的接口有问题,你去微信社区反应呗,看看会不会有人搭理你。不懂的东西可以学,不丢人微信官网有详细的api接口文档。不要自以为是的来误导人。1年前四川

铃儿响叮当
作者1 之前发过一篇子比前端漏洞的帖子,但被喷SB一个,没人重视,当时也是为了安全角度着想,希望大家理性讨论。
1年前广东
回复12
只看作者最新最热
![[安全建议]建议所有使用了扫码登录功能的站长都看下,包括子比-zibll综合交流社区-zibll子比主题-WordPress主题模板-zibll子比主题](https://oss.zibll.com/zibll.com/2022/06/screenshot.jpg)



![表情[bizui]-WordPress主题模板-zibll子比主题](https://www.zibll.com/wp-content/themes/zibll/img/smilies/bizui.gif)



你没看过微信登录开发文档吧,扫码登录返回的只有openid等数据,opendi是腾讯内部的用户数据效验方式,每个登录接口都是独立的,每个用户在不同的平台登录都是独立的openid,如果不懂这方面的东西,可以去部署一个彩虹聚合登陆对接上微信登录查看一下返回的是什么东西![表情[baoquan]-WordPress主题模板-zibll子比主题](https://www.zibll.com/wp-content/themes/zibll/img/smilies/baoquan.gif)



