随笔 - 49  文章 - 0  评论 - 20  阅读 - 12万

微信公共平台注册 bug: 验证码不应该输入后,就立即检查其有效性

本文链接: https://www.cnblogs.com/hchengmx/p/10793037.html

刚刚想注册个微信公众号,就发现了这个问题,在这里记录一下。

Steps:

  1. 打开微信公共平台注册页面: https://mp.weixin.qq.com/cgi-bin/readtemplate?t=register/step1_tmpl
  2. 输入一个有效的邮箱号
  3. 点击「激活邮箱」
  4. 在邮箱验证码中输入,100000,显示 "验证码错误,请填写正确的验证码";
    微信公共平台bug

预期:
输入密码,点击"注册"按钮后才验证 "验证码的有效性"

实际:
还没有提交,就显示 "验证码错误,请填写正确的验证码"

会导致什么后果?
在邮箱中可以看到邮箱验证码是 30分钟有效的,那完全可以用一个陌生的邮箱,然后穷举100000 - 999999,让第三方陌生人用自己的邮箱来注册微信公共平台。


本文希望对您有所帮助,如何问题可联系我的个人微信

个人号

posted on   hchengmx  阅读(1658)  评论(0编辑  收藏  举报
编辑推荐:
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· 单线程的Redis速度为什么快?
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示