要描述:
阿里云的云主机购买逻辑设计不严密,经过base64编码的数据可以被篡改,并且后端会接受篡改的数据,并可以伪造出超级主机。本需要花20158元/月的主机只需要936元/月(具体看图)
而同等配置的包月计费需要2W余元。
修复方案:
1.后端验证带宽,并和页面的取值区间保持一致;
2.开启实名认证,出现像洞主这样的人就追究法律责任。
要描述:
阿里云的云主机购买逻辑设计不严密,经过base64编码的数据可以被篡改,并且后端会接受篡改的数据,并可以伪造出超级主机。本需要花20158元/月的主机只需要936元/月(具体看图)
而同等配置的包月计费需要2W余元。
1.后端验证带宽,并和页面的取值区间保持一致;
2.开启实名认证,出现像洞主这样的人就追究法律责任。