- 博客(2)
- 资源 (4)
- 收藏
- 关注
原创 支付宝支付时不验证签名的危害
在开发支付宝支付功能时,如果没在回调方法验证签名,有可能被刷钱,下面说下怎么造成的 场景:某个app有个充值功能,或者下单购买功能,假设用户选择的是支付宝支付。 切入口:支付宝的callback路径。通过伪装信息直接访问支付宝支付完成的回调路径,传入相应信息,如果app的服务端没验证签名,那有可能就被欺骗了,从而做支付成功的逻辑处理。 伪装信息如支付宝接口文档中的: http://no
2016-01-13 10:24:57 3766
原创 iOS Xib中 UIScrollView 布局注意事项
UIScrollView 布局注意事项 昨天好好的一个xib页面,使用autolayout布局好的页面今天想加一个scrollview来适配iPhone4的设备,结果加进去以后,怎么都有警告,运行以后发现居然还可以横向滚动。 摸索了很久,也尝试把布局的约束全部去掉后重新添加都没有解决,最后对比了一下以前做的包含uiscrollview的xib布局,发现了问题,总结一下: 1.UIScro
2016-01-05 21:49:19 1448
sun认证题库 scjp考试之前考试题目
2011-04-14
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人