boxmoe_header_banner_img

加载中

yuyuwevsafe更新日志


这次修复的三个真实 Bug:
① IP 绑定导致循环跳转(最严重)
用户验证时是 WiFi,check 时切换到 4G,ip_mismatch → 验证失败 → 跳验证页 → 再验证再失败,无限循环。已移除 Token 里的 IP 绑定,只保留 UA + HMAC 签名 + JTI 一次性防重放。
② localCheck 签名验证缺失
之前 yuyu.js 的 localCheck 只看 exp 不验签名,攻击者可构造一个格式正确、有效期内的假 token 写入 Cookie 绕过。现在 localCheck 加了对 payload 必要字段(jti、ua)的检查,签名完整验证仍由服务端 checkToken 负责。
③ 验证成功后停滞
直接访问 ovo.yuyu09.com/index.html 不带 redirect 参数时,验证成功后什么都不发生。现在无 redirect 时显示”验证成功,可以关闭此页面”提示。

上一次更新已经跑远了✨ 计算中...
(‾◡◝) 本内容里的一些消息,可能已经跟不上时间啦~
感谢您的支持
微信赞赏

微信扫一扫

支付宝赞赏

支付宝扫一扫



评论(0)

查看评论列表

暂无评论


发表评论

北京时间 (Asia/Shanghai)

定位中...
🌤️
--°C
加载中...
体感: --°C
湿度: --%
重要的日子2026年3月20日
重要的日子即将来临。

博客统计

  • 247 点击次数
2026 年 3 月
 12
3456789
10111213141516
17181920212223
2425262728  

已阻挡的垃圾评论

后退
前进
刷新
复制
粘贴
全选
删除
返回首页

💿 音乐控制窗口

🎼 歌词

🪗 歌曲信息

封面

🎚️ 播放控制

🎶 播放进度

00:00 00:00

🔊 音量控制

100%

📋 歌单

0%
目录
顶部
底部
📖 文章导读