V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
NekoPr
V2EX  ›  程序员

某宝获取鹅厂文件路径下的随机图片

  •  
  •   NekoPr · 2019-03-05 09:53:25 +08:00 · 3846 次点击
    这是一个创建于 2083 天前的主题,其中的信息可能已经有所发展或是发生改变。
    @catalina 的帖子下回复不了,心塞塞,不知为啥遇到了 90 天限制,所以换节点开贴回复 2333,通过他的帖子 t/541052 我试了下,发现给支护宝好友发图片调用图库后,会获取 腾讯 文件夹下的随机图片,并不限于自创建文件夹,但是图片质量大小不一致, 支护宝貌似会压缩一下, 测试原图 11.49kb 到支护宝里是 11.10kb ,Note:这个图片原图在打开支护宝之前已经删掉,并且重启手机后才打开支护宝,且支护宝创建复制照片的时间也是在开机后
    第 1 条附言  ·  2019-03-05 15:33:04 +08:00
    相关 dalao 回复:
    /t/541052#r_6977087

    个人总结起来就是:
    支护宝有自己的相册缓存机制,隔壁鹅厂也有,为啥盯着我; //委屈*10086
    至于缓存了原图,可能是开发懒了; //谁让你图片格式刁钻.gif
    我们会定期清理缓存,保证用户隐私,保证不上传; //高压线*3
    这个问题我们会优化解决的(统一回复,发送前请删除括号内内容);
    13 条回复    2019-03-05 21:05:35 +08:00
    NekoPr
        1
    NekoPr  
    OP
       2019-03-05 09:54:18 +08:00
    噫! 我知道了 那啥啥是敏感字,所以 90 天限制
    Hazurt
        2
    Hazurt  
       2019-03-05 10:33:48 +08:00
    目的是获取数据用于分析么?
    想不出有什么其他价值,对了别用鹅厂传文件到手机功能了,那个默认路径就中招了。
    catalina
        3
    catalina  
       2019-03-05 10:35:23 +08:00 via Android
    @Hazurt 肯定啊。。。
    symeonchen
        4
    symeonchen  
       2019-03-05 11:51:19 +08:00
    有时候真分不清大家身为程序员是假装不懂还是真的不懂啊
    总想搞个大新闻(

    招商 APP 之前的问题也是,这次的也是,分明是个图片缓存 /范围的 Bug/问题,越传越夸张,是不是接下来要说某宝获取其他金融 APP 截图了?
    orangeade
        5
    orangeade  
       2019-03-05 12:52:58 +08:00 via Android   ❤️ 1
    @symeonchen 为什么要缓存,直接调用系统 DocumentUI 不就行了,说到底,不是国产软件太烂就是国产 UI 太烂
    kera0a
        6
    kera0a  
       2019-03-05 12:55:21 +08:00 via iPhone
    如果只缓存了你发送的图片,应该不算问题
    NekoPr
        7
    NekoPr  
    OP
       2019-03-05 13:08:51 +08:00
    @kera0a 我发送的是我家猫的图片,但是在其中的一个缓存里,我找到了昨天我发在 qq 群里的一张图片 Orz,并且这张图仅存在于 qq 下的 diskcache 里
    azh7138m
        8
    azh7138m  
       2019-03-05 13:11:52 +08:00 via Android
    @orangeade 一方面是系统的碎片性,导致有些东西不好处理,1G RAM 8G ROM 使用 SD 卡的手机还是大量存在,Android 5 的也很多,大量开发喜欢使用脏方法处理掉这些差异,另一方面是开发不愿意去跟进新的 api,也不愿意分系统版本打包。
    来自集享联盟一直崩溃的 Android 9 用户。
    Nicoco
        9
    Nicoco  
       2019-03-05 13:18:33 +08:00
    某宝的精神股东护持
    orangeade
        10
    orangeade  
       2019-03-05 13:22:01 +08:00
    @azh7138m #8 所以我优先选择海外版手机、系统和 App,不行就国产的网页版小程序,最后才是国产 app
    nanaw
        11
    nanaw  
       2019-03-05 13:23:21 +08:00 via Android   ❤️ 2
    @symeonchen 有时候真分不清大家身为中国用户是假装不懂还是真的不懂啊

    这点觉悟都没有

    对国内程序:
    只要没有证据证明没有作恶(开源,不要权限等)的,
    一律按作恶处理。
    而不是找到作恶的证据才算
    这种显然是 bug,因为真正做的恶肯定是小心谨慎隐蔽不会让你轻易发现的
    对国内公司来说:有能力/可能性收集=必然会收集

    “我向来是不惮以最坏的恶意,来推测中国人的,然而我还不料,也不信竟会凶残到这地步。”
    symeonchen
        12
    symeonchen  
       2019-03-05 15:54:54 +08:00 via Android
    @nanaw 我觉得你说的很对,也很同意一律按作恶处理,但我觉得在了解的情况下创建这样一个场景夸大其影响已经不止是反击 /认为作恶的范围了
    nanaw
        13
    nanaw  
       2019-03-05 21:05:35 +08:00 via Android
    @symeonchen 歪打正着。知道这件事不太可能是在作恶,但很像在作恶,而且我们也知道他们也确实在作恶。所以顺势带节奏让支付 alipay 宝以后把权限去掉缓存放自己私有目录不好吗?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2830 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 05:43 · PVG 13:43 · LAX 21:43 · JFK 00:43
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.