1208net
1208net
  • 发布:2021-04-01 01:24
  • 更新:2021-04-01 01:24
  • 阅读:574

【报Bug】APP端,微信支付调用uni.requestPayment,sign不加密也能验证通过。

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Windows

PC开发环境操作系统版本号: WIN10

HBuilderX类型: 正式

HBuilderX版本号: 3.1.7

手机系统: Android

手机系统版本号: Android 10

手机厂商: OPPO

手机机型: R11

页面类型: vue

打包方式: 云端

项目创建方式: HBuilderX

示例代码:

APP端,微信支付调用uni.requestPayment,sign不加密也能验证通过。
即:orderInfo中的sign, 不加密直接提交明文也能验证通过,调起支付。

操作步骤:

APP端,微信支付调用uni.requestPayment,sign不加密也能验证通过。
即:orderInfo中的sign, 不加密直接提交明文也能验证通过,调起支付。

预期结果:

加密验证

实际结果:

不加密也能验证

bug描述:

APP端,微信支付调用uni.requestPayment,sign不加密也能验证通过。
即:orderInfo中的sign, 不加密直接提交明文也能验证通过,调起支付。

2021-04-01 01:24 负责人:DCloud_Android_ST 分享
已邀请:

该问题目前已经被锁定, 无法添加新回复