聊天广场 个人中心
立刻聊

发现平台的重大漏洞

立刻聊 2016-05-12 23:29:20 阅读(1772)

今天我想把做好的电话聊天交友客户端做一下检测,我就用一个新的手机号尝试注册了一下,等我注册成功之后,我在进入我的个人页面的时候没有获取真实信息,后来我通过日前后,根本没有获取到自己真实的id号,后来经过检测,是我的加密解密程序出现了问题,真是的来说,是网络传输的时候,把加号直接变成了空格,我用程序做了一下计算,在数字加密之后的结果中,大概有30%的数字会带着加号。所以说幸亏被我发现这个漏洞,如果这个问题没有被发现,电话交友客户端被发布出去之后,大概有30%的用户注册了而不能用。

要解决这个问题,只需要把空格不要传输就可以了,我采用了一个地址栏加密的方式,但是见面的时候百分号,它也会出现错误,所以我直接把百分号用一个特殊字符代替了,我本来想用星号代替的,但是这个符号想起来有点太突兀,我本来是做的电话交友平台,所以还是用更符合交友意义的符号吧!

电话聊天服务器有异常

我现在把电话聊天的接口程序放在主服务器上,当我每次修改程序之后需要重启一下,我发现重启程序的时候出现了故障,这个我需要在等我把所有的电话交友客户端做好之后,我准备重新装一下,或者是检测一下到底什么地方出现了错误,因为我也不知道电话聊天就有客户端上线之后,到底有多少人同时在线,我是不是还需要有一个备用系统,因为如果其中一台服务器出现故障的时候,另外一个备用设备也可以立刻顶上,保证了电话交友程序的正常运行。

我今天在操作数据库的时候看到了一个选项,是数据同步,这就是说,可以在两台服务器上建同一个数据库,这两台服务器上的数据是一样的,这样对于电话聊天交友的数据来说,保存起来更加安全。就算哪一天数据丢失了,或者被我误删了,就可以直接找回了。

明天继续测试美女电话陪聊程序

刚才我发了一句错误的文字,我可以直接删除,后来我把语音格式作为更改之后,这个删除功能就没有了,所以明天的工作计划之一就是给语音加上一个删除功能。

明天我要继续以美女的身份注册,因为这个用户是非常重要的角色,等客户端上线之后会有很多人注册,这里面的人中就有很多美女,因为她们是这个聊天平台的主要力量,一个完整的平台,不光有付费聊天的用户,还有聊天挣钱的美女。其实我平时并不喜欢用美女这两个字,只是为了让网站客户体验更好一点,让更多的人可以找到这个优秀的电话聊天交友平台。

这个删除消息的功能非常重要,因为有时候如果一个人他发错消息了,如果有QQ的话可以撤销,但是那个撤销有时间限制,如果超过两分钟了,你们的聊天记录就不能撤销了,但是我在这个电话聊天交友中,这里新的消息可以删除,反正不管怎么样对于客户体验为宗旨。

还有一点需要注意的是,当电话聊天用户注册的时候,需要给他的手机发送一个短信验证码,这个我加了一个自动识别短信的功能,有时候我怕这个功能中途出现错误,用户就直接中途退出了,所以我要在这里加一错误机制,其实不光是交友客户端,任何程序如果用户中途出现闪退的情况,让用户体验会很不爽。

其他文章
Copyright © 2009-2021 立刻聊 版权所有