这个漏洞的公开链接为:https://www.amolbaikar.com/facebook-oauth-framework-vulnerability/
发布时间为2020年3月1日
OAuth基本的认证流程如下图:

OAuth 的流程是, 用户请求facebook资源给B,然后B发起许可,用户同意许可并请求facebook,facebook给了一个token给用户转交给了B,B再去利用这个token去facebook请求资源。 其实最重要的就是那个token。
参考链接:
这个漏洞的公开链接为:https://www.amolbaikar.com/facebook-oauth-framework-vulnerability/
发布时间为2020年3月1日
OAuth基本的认证流程如下图:
OAuth 的流程是, 用户请求facebook资源给B,然后B发起许可,用户同意许可并请求facebook,facebook给了一个token给用户转交给了B,B再去利用这个token去facebook请求资源。 其实最重要的就是那个token。
参考链接: