X1运营交流
困扰大家很长一段时间表的登录串位严重BUG已修复,请大家及时升级一下
421
2


修复的文件是:plugins/weixin/util/Msg.php

BUG表现情况是,用户点击公众号里边的内容,然后分享那个地址出去,就会带上一个登录私密参数

如下图所示,



这个参数本来是只有一次有效的。但问题就出在:在最近一段时间内,用户收到的每条微信消息,此参数都一样。就导致了其它用户点击的时候,有可能登录上他的帐号。

现在修复后,就不会出现雷同的参数了,也就是说每条微信消息,这个参数都不会再雷同一样。这个只供自己点击过一次后,别人再访问就无效的了。


这样做的目的是方便用户点击微信上的消息进入网站后,可以自动登录。不过默认只有24小时有效。




这个问题,不真正运营,是不会发现的,因为你不会点击公众号里打开的内容复制网址给别人。

3
赏礼
赏钱
收藏
点击回复
      全部留言
  • 2
  • Suifeng 程序开发者 消费:23.24元 2020-07-10 16:58 16:586楼
    居然是token的锅 按理说这个参数现在是无意义的
    admin 消费:3.03元 2020-07-10 17:45
    之前是每个微信消息在一定时间内都雷同的原因.现在每条消息都不一样了
0 赏钱 赏礼回复
更多回复
      你可能感兴趣的主题
恢复多功能编辑器
  • 3 1
  • X1运营交流
        圈内贴子51571
    • 圈子成员999
    本圈子内的新贴

    推荐内容
    扫一扫访问手机版
    请选择要切换的马甲:

     
    网页即时交流
    QQ咨询
    咨询热线
    020-28998648