拿来主义(QQ令牌的另一种使用)

       昨天网上乱搜有关抓包种种,看了点webQQ的登录方式,就想着用C#也模仿webQQ登陆。

       本来弄弄也就罢了,用的也只是一个测试的QQ号,但就在成功登陆后,用了一次自己的QQ号,由于绑定QQ令牌的缘故,在程序中没有考虑到,所以登陆失败,然后又分析了一下对于QQ令牌的HTTP请求,突然产生了一个可怕的想法:

       用QQ令牌来做为自己程序的验证工具。

       试想一下,一个网站的后台管理程序。普通管理员可以随便登陆,但是超级管理员(admin)登陆需要验证QQ令牌,那将是怎么一种感觉。

       自己做不出来将军令、QQ令牌之类的东西,但是用现成的总还是可以的。

       程序很简单,但我觉得想法很有创意。

       而且这种方式没什么不妥,只需要提供一个QQ号和QQ令牌的序列号即可。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值