前言
还请你以后不要啥都不懂就下大论给别人造成困扰,别人为什么骂你找找自己的原因。

前几天 WordPress 出现严重漏洞,详情可参见:https://www.zibll.top/forum-post/50269.html
下面出现一条评论

什么算漏洞
起初看到这个评论我还感觉很诧异,为什么会出现所谓的 “你们终于肯重视网络安全” 以及 “提过漏洞”,于是我去翻了下他以前发的几篇帖子,不翻不知道一番好家伙;这是连wordpress和主题是什么关系都分不清,甚至主题都不会使用。


科普
1.针对扫码的帖子
扫码行为的流程无论登录或注册,本质上仅作为身份认证通道,并不自动回调用户资料如昵称和头像,因为该交互仅完成OAuth授权码的传递,且每次生成的二维码均与服务端session id实时动态绑定,并配合短时效性和一次性消费机制,从而彻底杜绝了静态token泄露或重放攻击的风险。
看他发的帖子是如何说的

2.针对ajax明文的帖子
这个我真的不想多说,但凡写过restapi或者前后端分离项目的小伙伴都知道,post提交登录又或者是其他的接口压没必要加密,子比大部分交互都是通过wp-ajax实现的。
看他发的帖子是如何说的
我真的懒得喷,一股开没开智的AI味

为什么有人骂你
后来我回复他评论
他来了句 “你们怎么看待那是你们自己的认知问题” 让我觉得很难绷,这不遭骂谁遭骂。



![表情[se]-zibll子比社区](https://www.zibll.top/wp-content/themes/zibll/img/smilies/se.gif)


