0
因此,Egor揭示了任何人都可以使用oAuth輕鬆破解實施oAuth的服務。Shopify oAuth實施安全
http://homakov.blogspot.ca/2012/07/saferweb-most-common-oauth2.html
是Shopify意識到這一點,並能Shopify申報的OAuth的使用從這個問題的安全?
因此,Egor揭示了任何人都可以使用oAuth輕鬆破解實施oAuth的服務。Shopify oAuth實施安全
http://homakov.blogspot.ca/2012/07/saferweb-most-common-oauth2.html
是Shopify意識到這一點,並能Shopify申報的OAuth的使用從這個問題的安全?
您可以在提供者認證頁面上登錄後檢查您重定向到的URL。如果它有一個state
參數,其中有一些隨機看的值,它們可能不會受到影響。如果他們錯過了,他們可能會受到影響。你可以雖然不能確定...