一种类似UID的用户搜索方法,用注册序号来搜索用户还有话题

日常 论坛相关 其它
浏览数 - 175发布于 - 2026-04-06 - 15:14

重新编辑于 - 2026-04-11 - 16:16

铃

320

都说人闲了什么事情都能干出来,于是我就想我们网站的第三个用户是谁呀?可是可以看到目前,网站好像是不支持直接用注册序号来搜索到用户的。

铃-1775459003626- 20260406 150147png于是这件事就一直搁置了,直到今天我突然发现每个人主页的右上角的网址,好像就包含了注册序号,那么可不可以通过这个来搜索呢?铃-1775459336271- 20260406 145942png

铃-1775459297063- 20260406 145949png铃-1775459354881- 20260406 145955png居然真行,虽然现在好像找不到有什么用,但是确实可以通过这样来搜索Sticker

所有图片仅为演示作用,没有任何冒犯的意思,如果你觉得冒犯的话可以联系我,但是由于住校,我最快只能在下周五进行修改,在此先进行道歉Sticker

2026/4/11本来早些时候就发出来了的,在我点开我个人密码的时候,我突然发现密码的这个页面也会有这个数字,正好我手上有个小号就拿来试试铃-1775895063329- 20260411 160935png铃-1775895134031- 20260411 160949png我一看这个界面,那可不就涉及到账号安全问题了吗?我想了想决定先把话题隐藏了,然后就逐步测试每一个含有这个数字的网址,我试了更改头像,邮箱,还有签名,发现实际上修改的还是登录的这个账号,所以决定取消这个话题的隐藏。

不过我测试的了也不可以保证就一定不会出问题。Sticker

本文版权遵循 CC BY-NC 协议 本站版权政策

4 条回复

铃

320

#1
发布于 2026-04-06 - 15:18

同理,你也可以通过这个方法来查找任意序号的帖子Sticker

铃

320

#2
发布于 2026-04-06 - 15:27

我好像低估了这个方法的有用程度,理论上,你可以通过这个来确定网站的实际人数,因为网站显示的人数实际上是有误差的,进而甚至可以抢到一个非常好的注册序号,但是这个感觉图一乐吧,我个人并不认为一个好的注册序号有什么用?反正没什么影响就是了,下面的图片仅供演示铃-1775460350185- 20260406 152328png铃-1775460404136- 20260406 152625png

Ashiroid
发布于 2026-04-11 - 16:47
回复 @铃#2

我好像低估了这个方法的有用程度,理论上,你可以通过这个来确定网站的实际人数,因为网站显示的人数实际上是有误差的,进而甚至可以抢到一个非常好的注册序号,但是这个感觉图一乐吧,我个人并不认为一个好的注册序号有什么用?反正没什么影响就是了,下面的图片仅供演示!铃-1775460350185- 202604...

我想这个论坛里应该有不少人都这么干过,包括我

本质上这串数字是RESTful API风格的一部分,不知道你有没有翻到一些神秘消失的用户或者话题?

寄语枫秋
发布于 2026-04-11 - 16:51

有时候,我看站内的动态时间线,哪怕是刚刚新增的,但点进去会显示话题被隐藏或是封禁这样的说辞。

(。>︿<。) 已经一滴回复都不剩了哦~