0

因此,Egor 公开了任何人如何使用 oAuth 轻松破解 oAuth 实施不佳的服务。

http://homakov.blogspot.ca/2012/07/saferweb-most-common-oauth2.html

Shopify 是否意识到这一点,并且 Shopify 是否可以声明他们对 oAuth 的使用不受此问题的影响?

4

1 回答 1

1

您可以在 Provider Authentication 页面上登录后检查您被重定向到的 URL。如果它有一个state带有一些随机值的参数,它们可能不会受到影响。如果他们错过了它,他们可能会受到影响。你可以虽然不确定...

于 2012-07-04T10:18:01.073 回答