原文:開發微信公眾平台時需要注意的安全問題

申請公眾平台開發者模式需要填寫一個URL和一個Token, 見下圖: 如果這個URL和Token被別人猜中了, 並且你不判斷消息中的ToUserName屬性是否跟你微信號相配, 那么別人的公眾帳號申請開發者時填寫你的URL和你的Token, 別人的公眾帳號就能把你公眾帳號的功能盜用了. URL 你的微信號有時會要求用戶綁定一些信息, 一般都是一個HTML 的網頁, 這條微信內容其實就是一段HTM ...

2013-07-24 15:19 15 23603 推薦指數:

查看詳情

小程序開發需要注意的29個坑

名稱等名稱被侵權,可通過公眾平台侵權投訴流程發起投訴,取回名稱使用權。 5、個人開發者無法申請小程 ...

Tue Jan 10 22:25:00 CST 2017 0 8696
小程序開發需要注意的30個坑

名稱等名稱被侵權,可通過公眾平台侵權投訴流程發起投訴,取回名稱使用權。 5、個人開發者無法申請小程 ...

Wed May 31 02:32:00 CST 2017 0 13652
小程序開發需要注意的30個坑

1、小程序名稱可以由中文、數字、英文。長度在3-20個字符之間,一個中文字等於2個字符。 2、小程序名稱不得與公眾平台已有的訂閱號、服務號重復。如提示重名,請更換名稱進行設置。 3、小程序名稱在帳號信息設置完成,請謹慎設置,一旦設置暫不支持修改。 4、更換名稱進行設置。如果企業 ...

Thu Feb 23 18:28:00 CST 2017 0 2779
公眾服務號發送模板消息,還需要注意這幾點

公眾號的模板消息功能接口僅限於服務號,模板消息功能是一種針對公眾號粉絲進行定向營銷的一種方式,是服務功能的體現,可以在不同的場景中埋入營銷入口,為公眾號轉化做准備。包括用戶的訂單任務進度,活動的報名提醒,積分兌換通知,優惠券領取通知等。 例如招商銀行通過模板消息向信用卡用戶推送 ...

Tue Aug 11 23:55:00 CST 2020 0 1891
公眾平台開發教程(七)安全策略

公眾平台開發教程(七)安全策略 盡管處理請求的服務器,處於信服務器的后端,但是安全問題依然不可小覷。 大概總結以下幾個方面,希望引起注意。 一、設置高復雜度的Token,盡量隱藏服務地址URL URL:即為處理請求的鏈接地址Token:用戶身份憑證 申請成為開發 ...

Tue Dec 10 20:49:00 CST 2013 12 22018
公眾平台開發(一)

開始公眾平台開發,我們首先要了解平台可以幫助我們做哪些事情? 使用您的公眾賬號登陸http://mp.weixin.qq.com/,選擇菜單--高級功能-開發模式--查看文檔,即能看到公眾平台目前所能開發的功能。 一、通訊機制 公眾平台的主要內容是 接受 ...

Mon Mar 18 04:45:00 CST 2013 2 3799
公眾平台開發

為了識別用戶,每個用戶針對每個公眾號會產生一個安全的OpenID,如果需要在多公眾號、移動應用之間做用戶共通,則需前往開放平台,將這些公眾號和應用綁定到一個開放平台賬號下,綁定后,一個用戶雖然對多個公眾號和應用有多個不同的OpenID,但他對所有這些同一開放平台賬號下的公眾號和應用,只有一個 ...

Sun Jan 22 18:14:00 CST 2017 0 4917
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM