抓虾广告直指校园网,却暴露一个身份机制漏洞!
今天进入天网,发现抓虾把广告做到校园网来了真令人兴奋!在退出的时候它还弹出这样的对话框:
于是忍不住的点了进去,下面抓虾校园服务的首页:
我当前已经以 Doho 身份登录了,但是发现在这个页面它还是“访客”!真令人悲哀!而且,当你重新打开浏览器后又得重新登录,即使你之前选中记录信息了!
怀疑是两个页面的 Cookie 配置不同,应该是由不同的开发小组分工完成的.
该问题已向抓虾反应了,希望能得到一个满意的答复
于是忍不住的点了进去,下面抓虾校园服务的首页:
我当前已经以 Doho 身份登录了,但是发现在这个页面它还是“访客”!真令人悲哀!而且,当你重新打开浏览器后又得重新登录,即使你之前选中记录信息了!
怀疑是两个页面的 Cookie 配置不同,应该是由不同的开发小组分工完成的.
该问题已向抓虾反应了,希望能得到一个满意的答复