技术解析

美团外卖的程序员都不验证服务器时间吗?
0
2021-06-01 09:31:28
idczone

今天有活动,听说可以直接改抗投诉服务器手机时间提前领取。。。 无法想像一家万亿市值的上市公司会有这么低端漏洞。。。

664b13f29d95b8ece624e2ec4507bc4.jpg


奇怪图床

你想想写这个活动页的哥们拿的大概是多少钱。。。

utools 内置的图床功能, 又不是不能用

图挂了···

故意留的“bug”

给了你也是促进消费,不亏。

试了下改时间并不能提前领。。

啊,当心撸多了进去

这 bug 已经黄了。。估计美团的人上班,发现券被大量提前领取,就修复了

页面可能读取的是手机时间,领取的接口按道理应该是以服务器时间为准要做一层判断。

我从来没有领过,却提示我领过了。。

寻思能提个 bug,翻出去看了下图,没看到哪里有问题。
再回头一瞅帖子,“听说”···“听说”···“听说”···是搞笑的么?

看图,“每人限领一张 18 元优惠券”,这么大的字,说的明明白白的

我没试,因为美团外卖提示我领过了,事实上,我从来没领过,然后去赚客吧看了,见到很多贴都是说美团改时间领券的。。

貌似是你进去就会自动帮你领,比如图中 8:00 抢券中,切换过去就可以看到,而且还是需要你邀请人才可以领。

好吧,非常抱歉了(捂脸)

这个活动,我一张也没有领过呀

这算什么,隔了几天,收了两条美团测试短信了。
好家伙,短信内容:测试,退订回复 T 。
生怕用户留不住啊。
主要是间隔几天还能犯第二次错误,可见现在的美团 coder 都是啥技术水平了。

感觉心跳里面应该有服务端的时间吧,然后前端没取?

刚试了好像并不能领成功。。。。

我没领过,去我的里看了,也没发现有券,就一直提示我领过。。

估计修复了 bug

据我所知,美团前端资源紧缺。这种单页估计让外包或者实习生好歹整下得了,不要有太高的期待

刚看了下 变成 48-18 了 不能和其他优惠公用 没意思了

我一直以为大厂在上线业务前肯定会有 code review 。。。

想多了. 这种页面一般都是组件化, 没有程序员参与. 运营直接后台鼠标拖一拖就有了.

每个时间段的券不一样,只有早上 8 点和 14 点的是 38-18

这跟前端有啥关系,能不能领,是后端说了算。

美团的技术博客还不错

大家都快领优惠券,赢麻了,王兴亏得要走路上班了.jpg

后端每多加一套逻辑判断验证数据,就要多算上亿用户提交的数据,最后增加的服务器开支,和被你们薅羊毛少赚的损失,哪个多哪个少还不好说

正确,前端还做了个本地验证,本职工作做好了

首先这东西不会上亿,第二只是校验时间戳的开销非常小。

如果加一条 if 服务器就顶不住了 那还搞什么?缘木求鱼呀,在安全中要性能?

这到不会,会有一个后台,让运营传点图片。代码还是要写的

后端肯定要校验时间呀

券你随便领,美团亏得都要倒闭了 狗头.jpg

厉害了,这种活动类的我觉得复用性不大啊,还能拖拽?另外,即使拖拽后台接口怎么处理?

听说美团技术不错啊, 不应该啊~

一般会建设通用能力, 看活动的复杂程度. 比如发券的接口肯定是现成的.

美团风控无敌,这个券好像是商家和平台一人一半

测试部门不行啊

美团被薅不算是新闻吧

优惠券也能算薅羊毛?又不是真金白银的发钱。。

外包的页面?

可能是这样:服务端随便领,没设置限制。客户端设置了限制,这个页面不到时候打不开

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服