Wpis z mikrobloga

via Wykop Mobilny (Android)
  • 46
Ciekawe, czy będzie to początek końca ataków Ricardo aka Rumuna.

Dla niewtajemniczonych:
aNd401dAPp to były klucz oficjalnej aplikacji Wykopu na Androida (dla niepoznaki niektóre literki zamieniono na cyfry). Na backendzie Wykopu miał on specjalne traktowanie, tzn. był na jakiejś Kinerowej whiteliście, dzięki czemu działały na nim np. endpointy ankiet, które na innych kluczach są popsute. Ten piękny klucz był również jedynym znanym mi wyjątkiem, dla którego nigdy nie była wymagana weryfikacja 2FA
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@MiXereg: zupełnie nie znam się na projektowaniu API, ale zaszywanie w apce uprzywilejowanego klucza w postaci takiej ze da radę ją odczytać, nie brzmi jak dobry pomysł

  • Odpowiedz
@Megawonsz_dziewienc: Niestety to wie każdy kto próbował zrozumieć dlaczego dokumentacja api wykopu nie działa tak jak powinna XD
Za pomocą tego klucza można było sobie nawet zmienić płeć profilu bez proszenia modów o to XD

  • Odpowiedz