未经许可,不得转载。
文章目录
正文
在家门口邮箱中,我发现了一封银行的报价:
银行通常会向客户发送这些优惠,以促使他们开设新账户,这些优惠通常包括“免年费 和/或 0%初期年利率”。
根据报价单,我进入了网站,并输入了预订代码和访问代码:
接着,我被重定向至:
https://apply.bxmbnbank.com/?ridNumber=U2fsdGXkX1%2FD2t6FFmuvS7zVam%2Bvp9avVFbxQYrTM1Sa6e7y876LHulztDoJvxue
其中存储我的所有个人信息,我在想,是否能够解码 ridNumber 以访问其他用户的信息。
快速查看了响应并发现了一个名为 ridNumber 的参数,但它有一个数字值