小伙伴们,赶忙,免费的视频托管。

最近,朋友的公司培训频道要上在线视频功能,说本身找了一些行业解决方案,最后对比使用视频托管的方式比较省事(说白了就是省钱呗)。 挑来挑去,以为感受保利威视这家托管服务商的视频播放效果较好,而且功能相对多,比较符合当前项目需求。 他在网站上注册的帐号,惋惜测试版只有7天有效期,公司那帮技术成天忙来不及测又过时了,联系保利威视客服死缠烂打终于再延期了两周。。。(看起来客服还不错)jquery

无聊中,想测试下,我发现了他们一个延期漏洞,不用找他们客服,我本身也能够作延期。。。浏览器

当时都震惊了,淡定,事情通过是这样子的:我想看看他们后台框架用什么作的,用浏览器查看源码,发现里面有个函数叫extendExpiredDate,会点英文的人都知道这是延长时间的函数。貌似他们是用jquery调用一个接口的。安全

wps_clip_p_w_picpath-5097

我拷贝里面的连接到地址栏,回车。框架

我在刷新下首页,剩余时间变成了20天。。。好像成功了。ide

wps_clip_p_w_picpath-17945

wps_clip_p_w_picpath-25921

再试试把days参数改成500,回车函数

http://v.polyv.net/uc/packageService/extendExpiredDate?userId=1ca3ccf362&packageId=36&days=500&ts=1382064905085&sign=b17efb0016b0d6a8ad40b15cf7ea5766测试

wps_clip_p_w_picpath-22740

看来是不能加那么长时间;)网站

改成300试试:编码

http://v.polyv.net/uc/packageService/extendExpiredDate?userId=1ca3ccf362&packageId=36&days=300&ts=1382064905085&sign=b17efb0016b0d6a8ad40b15cf7ea5766.net

wps_clip_p_w_picpath-29800

被拒了。。好像对参数有检测。好吧,看来一次只能加14天。。那就仍是刷原来的连接,猛刷十几回,再看首页

wps_clip_p_w_picpath-17012

帅吧,小伙伴都惊呆了,580天试用期,妈妈不再用担忧我帐号的测试过时了^_^

建议:

一、对于期限校验,应当是先后台均进行

二、增强安全编码技能

相关文章
相关标签/搜索