全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 619|回复: 7

【曝光】网易邮箱服务器获取并访问用户邮件带token完整url

[复制链接]
发表于 2025-7-14 04:08:12 | 显示全部楼层 |阅读模式
如题,在测试自己程序的重发验证邮件功能,结果{"error":"User not found"},表明该用户不在待验证的用户列表,于是去查数据库

发现注册成功后11s自动验证成功,于是去看nginx的log,发现是这个ip访问验证的220.197.30.23

一查发现是网易邮件服务器的ip

你搞内容审查我可以理解,但是你不脱敏处理,把用户带token的链接直接拿去访问,这还有用户隐私和数据安全可言吗?太恶心人了,这还是我自己有log可查到情况下发现的,日常使用我根本无法感知。从此网易一生黑,好感全无。
发表于 2025-7-14 05:19:19 | 显示全部楼层
你没听说过网易云音乐吗,直接删除你手机里的音乐都可以,看看你邮件怎么了
发表于 2025-7-14 05:48:04 | 显示全部楼层
DBeaver好文明
发表于 2025-7-14 07:43:53 | 显示全部楼层
bobbylong 发表于 2025-7-14 05:19
你没听说过网易云音乐吗,直接删除你手机里的音乐都可以,看看你邮件怎么了 ...

有这事?wc刚买了词典笔
发表于 2025-7-14 08:39:03 | 显示全部楼层
这样也好,其实合理的验证是点开链接,登录验证。
发表于 2025-7-14 09:16:18 | 显示全部楼层
hostlocal 发表于 2025-7-14 07:43
有这事?wc刚买了词典笔

好几年前的事情了,之后就一直用aimp
发表于 2025-7-14 09:53:47 | 显示全部楼层
你把链接发微信群里(只有自己小号),腾讯也会爬。
发表于 2025-7-14 12:43:28 来自手机 | 显示全部楼层
cn都是这样,你二维码在群里发,也会被tx扫一下(v2ex论坛讨论过)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-16 22:51 , Processed in 0.591531 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表