请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

HTTP真是太危险了,刚才我自测测出了一个支付漏洞

我是直接用fiddler抓包然后修改发送金额,支付宝支付后返回居然成功了。。

正在回答

1回答

和支付宝没关系,是你测试的网站问题?

0 回复 有任何疑惑可以回复我~
  • 提问者 西岚Silan #1
    支付宝不可能劫持,我意思是说发起支付和支付宝页面之间那个过程。被拦截了,是后端问题,他那边检验没做好
    回复 有任何疑惑可以回复我~ 2018-10-11 21:39:16
  • idaxia 回复 提问者 西岚Silan #2
    嗯嗯,这种网站还不少?
    回复 有任何疑惑可以回复我~ 2018-10-11 21:56:42
  • 提问者 西岚Silan #3
    非常感谢!
    回复 有任何疑惑可以回复我~ 2018-10-11 23:50:16
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信