微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

用户数据通过图形 API 发送到 Facebook,无需编码或加密这是正确的方法吗?

如何解决用户数据通过图形 API 发送到 Facebook,无需编码或加密这是正确的方法吗?

我在测试网站时发现用户数据通过图形 API 发送到 Facebook,而没有进行任何编码。以下是发帖请求。

POST /version/id/events?access_token={access_token} HTTP/2
Host: graph.facebook.com
User-Agent: {User-Agent}
Accept: */*
Accept-Language: en-US,Accept-Encoding: gzip,deflate
Content-Type: application/json
Content-Length: {length}
Origin: {Origin}
Referer: https://refererwebsite.com
Connection: close

{
    "data":[
        {
            "event_name":"event_name","num_items":"number","content_name":"content_name","content_ids":["content_id"],"currency":"currency","value":value,"event_time":eventtime,"user_data":
            {
                "external_id":"username"
            }
        }
    ]
}

这是向 Facebook 发送图形 API 请求的正确方式吗?或者这是一个漏洞?我可以将其报告为漏洞吗?

感谢任何帮助。提前致谢!!

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。