去哪儿账号安全体系小缺陷会泄漏用户隐私
输入去哪儿账号后,可以看到密保邮箱,毫无隐藏,极度不安全。
1.点击找回密码
2.可以看到有手机或者邮箱
随便点 F12 都可以看到滴=-=
3.社工一下~~得到密码
可以查各种地址什么滴。。订单呀~
=-= 什么也没发现,主要没有目的,额 比如您的她...
离书又近了一步
修复方案:
应该隐藏起来呢~~ 那个 点击此处 会暴露吧 呀
输入去哪儿账号后,可以看到密保邮箱,毫无隐藏,极度不安全。
1.点击找回密码
2.可以看到有手机或者邮箱
随便点 F12 都可以看到滴=-=
3.社工一下~~得到密码
可以查各种地址什么滴。。订单呀~
=-= 什么也没发现,主要没有目的,额 比如您的她...
离书又近了一步
修复方案:
应该隐藏起来呢~~ 那个 点击此处 会暴露吧 呀