微信支付的技術問題之我見——寫在微信支付爆出支付驚天漏洞之際

其實這邊文章很早就想發佈了,可是一直沒有進行潤色,怕措辭不當引發沒必要要的誤會。可是今天忽然就閃電般爆出了微信支付的漏洞,問題出在SDK身上,第三方能夠利用XXE虛構支付通知。我其實當時就爲微信支付捏着把冷汗。算法 無論怎樣,先把這邊筆記貼出來你們參考下。json 1. 流程設計問題 APP支付對比支付寶支付就能夠知道,微信支付多了一個預付款的服務器流程,就是商戶服務器向微信支付服務器申請Prep
相關文章
相關標籤/搜索