argon-theme icon indicating copy to clipboard operation
argon-theme copied to clipboard

评论QQ头像获取接口会暴露QQ号码源信息

Open YohoYang opened this issue 3 years ago • 1 comments

image

启用【允许评论者使用 QQ 头像】后,可以从网页代码中获取到该评论者的QQ号码,会有隐私问题。

可以调整如下,通过后端访问API获取JSON,再将JSON中获得的参数K填入url中,即可起到加密的效果。

先使用 http://ptlogin2.qq.com/getface?&imgtype=1&uin=扣扣号 获得返回json中的url地址,修改地址参数中的s设置大小即可,此时请求头像的url中即不含QQ号码了。

YohoYang avatar May 20 '21 16:05 YohoYang

可以启用cravatar来代替头像问题

Small-SaltedFish avatar Aug 21 '21 17:08 Small-SaltedFish