我们做的是私域社交,在APP上把【搜索好友】这个功能给删掉了,现在添加好友只能通过扫码添加。
但最近很多用户反馈自己被陌生人请求添加好友。 我这边检查了自己服务器的访问历史,排除服务器泄露的可能。 检查了系统资源日志,也排除了被人穷举userID的可能。
问下还有哪些情况 会导致用户ID泄露,以及现在是否有什么修补办法
鬼影神魔 服务器上可以删了。加好友的功能把
目前怀疑一种可能是 id只有前面2位在变化, 后面的格式全都固定 导致被坏人发现规律 人肉穷举。
关于问题的描述在这里, 现在技术同事在研究解决方案中