正常逻辑,修改密码后,之前的 cookie 应该过期处理。因为一般修改密码后,账号就自动退出,需要重新登录
朋友圈的朋友,上周被假京东客服骗了 4 万😂
因为我手机越过狱,怀疑会不会越狱过程中,被安装了木马。然后拿到高级权限,修改 app 下面的文件
嗯嗯,京东有相关权限的小伙伴,可以联系我,一起定位一下这个问题
主要是后来我卸载京东 APP,然后手机恢复出厂设置后,就没出现过问题了
暂时没有渠道查询,京东电话客服反馈 后台未看到其他登录信息,就不太好深入跟踪了
我主要怀疑我的 iphone 被黑了,因为我手机改完登录密码立马就会泄漏,后来卸载 APP,网页端修改密码后,才没有泄漏
这种逻辑漏洞应该不会的,因为一般首先会校验 id 和 token 匹配度,然后再关联 id 和用户数据,如果 id 和 token 不是一个人,应该第一层登录校验就过不去
你这个比我的风险还要高啊,挺危险的
有经验的小伙伴可以帮忙分析分析
如何有不同于官方文档的见解或实践,就更棒了
谢谢支持
好文
666
可以看看腾讯的 弱网测试工具:QNET,介绍见:QNET 弱网测试工具
老板都不写文章了,哈哈
很荣幸,我有 4 篇,哈哈
首先,题主的组成数组的写法是非常低效和代码冗余的。
推荐写法:
(1)并发压力小的话,实时创建数据:用 Beanshell 实现不重复的随机数组
参考:Java 生成不重复的随机数组的方法
(2)并发压力大的话,提前生成数据:每列为 2000 个整数的数组,然后自定义非英文逗号分隔符
参考:JMeter - CSV Data 数据中带有逗号解决方法
应该不是防火墙的问题吧,因为我命令验证 kafka 没问题
赞赞
感谢感谢,你又帮一个大忙😊
说实话,我做测试 5、6 年了,目前在公司内部是专家级别,但是确实觉得自己才刚开始入门。做好太难了😂。
真心不觉得测试瓶颈低,而是自我要求低,且做出来的成果低
实体机源码安装的吗?可以分享一下安装文档吗?我这边卡住了
有验证性能测试的功能吗?
那说明我的打开方式不太对哈哈