有大神自制“跳一跳”机器人被网友膜拜,不过还有更狠的,有网友发现了“跳一跳”服务器程序的漏洞,可以直接改分数。
在一些玩家的的文章中曝光了“跳一跳”程序的一些漏洞,帖中指出微信小程序存在漏洞,跳一跳小游戏可以直接改分数。甚至连微信小程序、小游戏的源代码都可以直接下载,只需要知道appid和版本号,就可以直接构造URL下载后缀为wxapkg的源码包,不需要任何验证。
通过了解,微信官方已经修补了这个漏洞。
有大神自制“跳一跳”机器人被网友膜拜,不过还有更狠的,有网友发现了“跳一跳”服务器程序的漏洞,可以直接改分数。
在一些玩家的的文章中曝光了“跳一跳”程序的一些漏洞,帖中指出微信小程序存在漏洞,跳一跳小游戏可以直接改分数。甚至连微信小程序、小游戏的源代码都可以直接下载,只需要知道appid和版本号,就可以直接构造URL下载后缀为wxapkg的源码包,不需要任何验证。
通过了解,微信官方已经修补了这个漏洞。