有关获取用户信息的敏感数据的问题
发布于 6 年前 作者 jingcui 5620 次浏览 来自 问答

我在本地获取到的iv,sessionkey,data进行解密后,获取到的是一堆乱码,首先封装的aes解码函数是肯定没有错的,我朋友发过来的iv,sessionkey,data,调用解密后,是没有错误,能够正确显示出敏感数据,uid之类的,于是我想咨询是否在不同的电脑开发有着什么漏洞或者是web开发工具有什么bug

5 回复

我在解密运动数据时也遇到了这个问题,请问你是如何解决的

这个问题我采用的是比较粗鲁的方法解决的。使用try catch捕获错误,如果发生错误就让小程序代码重新去请求open

id,请求完openid后再去解析一遍数据

已解决,可能是重复调用login,导致刷新了session_key,而引起的session_key错位不匹配导致解密不出来。规避一下连续调用login的问题。保证userinfo总是在最后的一次login之后发起和回包

�’�d���’i*/����[{“timestamp”:1494864000,“step”:0},{“timestamp”:1494950400,“step”:0},{“timestamp”:1495036800,“step”:0}

这是我解密微信运动的数据,也是头疼的不行,还请指教

同遇到。我这个有十分之一概率复现,有九个可以解密出来,有一个解不出来。说明函数本身没有问题,你这个是所有的都解不出来吗?

回到顶部