最近,朋友的公司培训频道要上在线视频功能,说本身找了一些行业解决方案,最后对比使用视频托管的方式比较省事(说白了就是省钱呗)。 挑来挑去,以为感受保利威视这家托管服务商的视频播放效果较好,而且功能相对多,比较符合当前项目需求。 他在网站上注册的帐号,惋惜测试版只有7天有效期,公司那帮技术成天忙来不及测又过时了,联系保利威视客服死缠烂打终于再延期了两周。。。(看起来客服还不错)jquery
无聊中,想测试下,我发现了他们一个延期漏洞,不用找他们客服,我本身也能够作延期。。。浏览器
当时都震惊了,淡定,事情通过是这样子的:我想看看他们后台框架用什么作的,用浏览器查看源码,发现里面有个函数叫extendExpiredDate,会点英文的人都知道这是延长时间的函数。貌似他们是用jquery调用一个接口的。安全
我拷贝里面的连接到地址栏,回车。框架
我在刷新下首页,剩余时间变成了20天。。。好像成功了。ide
再试试把days参数改成500,回车函数
看来是不能加那么长时间;)网站
改成300试试:编码
被拒了。。好像对参数有检测。好吧,看来一次只能加14天。。那就仍是刷原来的连接,猛刷十几回,再看首页
帅吧,小伙伴都惊呆了,580天试用期,妈妈不再用担忧我帐号的测试过时了^_^
建议:
一、对于期限校验,应当是先后台均进行
二、增强安全编码技能