福利加码,Gate 广场明星带单交易员三期招募开启!
入驻发帖 · 瓜分$30,000月度奖池 & 千万级流量扶持!
如何参与:
1️⃣ 报名成为跟单交易员:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 报名活动:https://www.gate.com/questionnaire/7355
3️⃣ 入驻Gate广场,持续发布交易相关原创内容
丰厚奖励等你拿:
首发优质内容即得$30 跟单体验金
每双周瓜分$10,000U内容奖池
Top 10交易员额外瓜分$20,000U登榜奖池
精选帖推流、首页推荐、周度明星交易员曝光
详情:https://www.gate.com/announcements/article/50291
某知名AI服务商的API接口设计似乎有点问题。目前仍然采用简单的字符串形式,这样做的风险不小——只需要对JWT进行简单解码,用户的敏感隐私信息就能直接暴露。这种早期设计的遗留问题在安全性上显然存在缺陷。对于处理用户数据的服务来说,这类隐患确实应该尽快改进,不能放任隐私数据这样裸露在外。
JWT裸奔什么时代了,大厂这手笔真的绝
这么多年还没改?感觉有点悬啊
敢情隐私数据就这么躺着呢,离谱
早该有人戳破这事儿了,确实该动一动
不过话说回来,这种遗留bug估计还不少吧
就离谱,用户数据就这样暴露着,怪不得老出事
这可比什么漏洞都恶心,基础设计就破了
---
又是这种老掉牙的设计问题,什么时候才能修
---
这不就是把隐私信息放在大街上吗,一点防心眼都没有
---
大厂这操作绝了,隐私安全当摆设呢
---
说了多少年了还这样,什么时候才能上点心啊
---
JWT都不加密,这开发得有多随意啊
---
早期遗留的坑,非要等到闹大了才改,无语
---
敏感数据这样堆,怎么敢叫知名大厂的
---
感觉这bug早就存在了吧,怎么现在才说
---
裸露隐私这种问题真的过分,赶紧修复吧
---
早该改了,再这样下去迟早出事儿
---
等等,这么大的平台还在用这种古董级别的设计?不是吧
---
隐私数据就这么扒拉在外面,感觉像在裸奔...
---
这怎么就没人重视呢,太草率了吧
---
算了,我已经对大厂失望了,都这样
---
卧槽还有这种操作?安全部门在干嘛呢
---
JWT都不加密?这谁想的啊
---
说真的这种漏洞要是被群众发现就社死了
---
敏感信息这么放着确实不行,必须整改