原文:开发微信公众平台时需要注意的安全问题

申请公众平台开发者模式需要填写一个URL和一个Token, 见下图: 如果这个URL和Token被别人猜中了, 并且你不判断消息中的ToUserName属性是否跟你微信号相配, 那么别人的公众帐号申请开发者时填写你的URL和你的Token, 别人的公众帐号就能把你公众帐号的功能盗用了. URL 你的微信号有时会要求用户绑定一些信息, 一般都是一个HTML 的网页, 这条微信内容其实就是一段HTM ...

2013-07-24 15:19 15 23603 推荐指数:

查看详情

小程序开发需要注意的29个坑

名称等名称被侵权,可通过公众平台侵权投诉流程发起投诉,取回名称使用权。 5、个人开发者无法申请小程 ...

Tue Jan 10 22:25:00 CST 2017 0 8696
小程序开发需要注意的30个坑

名称等名称被侵权,可通过公众平台侵权投诉流程发起投诉,取回名称使用权。 5、个人开发者无法申请小程 ...

Wed May 31 02:32:00 CST 2017 0 13652
小程序开发需要注意的30个坑

1、小程序名称可以由中文、数字、英文。长度在3-20个字符之间,一个中文字等于2个字符。 2、小程序名称不得与公众平台已有的订阅号、服务号重复。如提示重名,请更换名称进行设置。 3、小程序名称在帐号信息设置完成,请谨慎设置,一旦设置暂不支持修改。 4、更换名称进行设置。如果企业 ...

Thu Feb 23 18:28:00 CST 2017 0 2779
公众服务号发送模板消息,还需要注意这几点

公众号的模板消息功能接口仅限于服务号,模板消息功能是一种针对公众号粉丝进行定向营销的一种方式,是服务功能的体现,可以在不同的场景中埋入营销入口,为公众号转化做准备。包括用户的订单任务进度,活动的报名提醒,积分兑换通知,优惠券领取通知等。 例如招商银行通过模板消息向信用卡用户推送 ...

Tue Aug 11 23:55:00 CST 2020 0 1891
公众平台开发教程(七)安全策略

公众平台开发教程(七)安全策略 尽管处理请求的服务器,处于信服务器的后端,但是安全问题依然不可小觑。 大概总结以下几个方面,希望引起注意。 一、设置高复杂度的Token,尽量隐藏服务地址URL URL:即为处理请求的链接地址Token:用户身份凭证 申请成为开发 ...

Tue Dec 10 20:49:00 CST 2013 12 22018
公众平台开发(一)

开始公众平台开发,我们首先要了解平台可以帮助我们做哪些事情? 使用您的公众账号登陆http://mp.weixin.qq.com/,选择菜单--高级功能-开发模式--查看文档,即能看到公众平台目前所能开发的功能。 一、通讯机制 公众平台的主要内容是 接受 ...

Mon Mar 18 04:45:00 CST 2013 2 3799
公众平台开发

为了识别用户,每个用户针对每个公众号会产生一个安全的OpenID,如果需要在多公众号、移动应用之间做用户共通,则需前往开放平台,将这些公众号和应用绑定到一个开放平台账号下,绑定后,一个用户虽然对多个公众号和应用有多个不同的OpenID,但他对所有这些同一开放平台账号下的公众号和应用,只有一个 ...

Sun Jan 22 18:14:00 CST 2017 0 4917
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM