V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
moxuanyuan
V2EX  ›  程序员

美团外卖的程序员都不验证服务器时间吗?

  •  
  •   moxuanyuan · 2021-05-18 10:35:57 +08:00 · 9347 次点击
    这是一个创建于 1269 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天有活动,听说可以直接改手机时间提前领取。。。 无法想像一家万亿市值的上市公司会有这么低端漏洞。。。

    664b13f29d95b8ece624e2ec4507bc4.jpg

    47 条回复    2023-08-08 17:01:03 +08:00
    Ranying
        1
    Ranying  
       2021-05-18 10:37:25 +08:00
    奇怪图床
    learningman
        2
    learningman  
       2021-05-18 10:37:59 +08:00 via Android   ❤️ 10
    你想想写这个活动页的哥们拿的大概是多少钱。。。
    moxuanyuan
        3
    moxuanyuan  
    OP
       2021-05-18 10:38:15 +08:00
    @Ranying #1 utools 内置的图床功能, 又不是不能用
    Feiex
        4
    Feiex  
       2021-05-18 10:38:33 +08:00
    图挂了···
    code4you
        5
    code4you  
       2021-05-18 10:39:22 +08:00
    故意留的“bug”
    djong
        6
    djong  
       2021-05-18 10:40:59 +08:00   ❤️ 2
    给了你也是促进消费,不亏。
    Leonard
        7
    Leonard  
       2021-05-18 10:42:06 +08:00
    试了下改时间并不能提前领。。
    weizhen199
        8
    weizhen199  
       2021-05-18 10:44:13 +08:00
    啊,当心撸多了进去
    moxuanyuan
        9
    moxuanyuan  
    OP
       2021-05-18 10:45:03 +08:00
    @Leonard #7 这 bug 已经黄了。。估计美团的人上班,发现券被大量提前领取,就修复了
    BurnThem
        10
    BurnThem  
       2021-05-18 10:45:37 +08:00
    页面可能读取的是手机时间,领取的接口按道理应该是以服务器时间为准要做一层判断。
    moxuanyuan
        11
    moxuanyuan  
    OP
       2021-05-18 10:45:41 +08:00
    @weizhen199 #8 我从来没有领过,却提示我领过了。。
    Feiex
        12
    Feiex  
       2021-05-18 10:45:45 +08:00
    寻思能提个 bug,翻出去看了下图,没看到哪里有问题。

    再回头一瞅帖子,“听说”···“听说”···“听说”···是搞笑的么?
    Feiex
        13
    Feiex  
       2021-05-18 10:47:07 +08:00
    @moxuanyuan 看图,“每人限领一张 18 元优惠券”,这么大的字,说的明明白白的
    moxuanyuan
        14
    moxuanyuan  
    OP
       2021-05-18 10:47:19 +08:00
    @Feiex #12 我没试,因为美团外卖提示我领过了,事实上,我从来没领过,然后去赚客吧看了,见到很多贴都是说美团改时间领券的。。
    orqzsf1
        15
    orqzsf1  
       2021-05-18 10:47:40 +08:00
    貌似是你进去就会自动帮你领,比如图中 8:00 抢券中,切换过去就可以看到,而且还是需要你邀请人才可以领。
    Feiex
        16
    Feiex  
       2021-05-18 10:48:01 +08:00
    @moxuanyuan 好吧,非常抱歉了(捂脸)
    moxuanyuan
        17
    moxuanyuan  
    OP
       2021-05-18 10:48:06 +08:00
    @Feiex #13 这个活动,我一张也没有领过呀
    Sligcm
        18
    Sligcm  
       2021-05-18 10:48:32 +08:00
    这算什么,隔了几天,收了两条美团测试短信了。
    好家伙,短信内容:测试,退订回复 T 。
    生怕用户留不住啊。
    主要是间隔几天还能犯第二次错误,可见现在的美团 coder 都是啥技术水平了。
    fiypig
        19
    fiypig  
       2021-05-18 10:49:14 +08:00 via iPhone
    感觉心跳里面应该有服务端的时间吧,然后前端没取?
    xf2506
        20
    xf2506  
       2021-05-18 10:49:19 +08:00
    刚试了好像并不能领成功。。。。
    moxuanyuan
        21
    moxuanyuan  
    OP
       2021-05-18 10:49:25 +08:00
    @orqzsf1 #15 我没领过,去我的里看了,也没发现有券,就一直提示我领过。。
    moxuanyuan
        22
    moxuanyuan  
    OP
       2021-05-18 10:50:20 +08:00
    @xf2506 #20 估计修复了 bug
    CismonX
        23
    CismonX  
       2021-05-18 11:03:13 +08:00 via iPhone
    据我所知,美团前端资源紧缺。这种单页估计让外包或者实习生好歹整下得了,不要有太高的期待
    imnpc
        24
    imnpc  
       2021-05-18 11:10:43 +08:00
    刚看了下 变成 48-18 了 不能和其他优惠公用 没意思了
    moxuanyuan
        25
    moxuanyuan  
    OP
       2021-05-18 11:12:30 +08:00
    @CismonX #23 我一直以为大厂在上线业务前肯定会有 code review 。。。
    Jooooooooo
        26
    Jooooooooo  
       2021-05-18 12:36:48 +08:00
    @CismonX 想多了. 这种页面一般都是组件化, 没有程序员参与. 运营直接后台鼠标拖一拖就有了.
    Citronl
        27
    Citronl  
       2021-05-18 13:22:08 +08:00
    @imnpc #24 每个时间段的券不一样,只有早上 8 点和 14 点的是 38-18
    irobbin
        28
    irobbin  
       2021-05-18 13:55:20 +08:00   ❤️ 4
    这跟前端有啥关系,能不能领,是后端说了算。
    securityCoding
        29
    securityCoding  
       2021-05-18 15:18:59 +08:00
    美团的技术博客还不错
    zcjfesky
        30
    zcjfesky  
       2021-05-18 15:31:30 +08:00 via Android
    大家都快领优惠券,赢麻了,王兴亏得要走路上班了.jpg
    zzzmh
        31
    zzzmh  
       2021-05-18 15:59:01 +08:00
    后端每多加一套逻辑判断验证数据,就要多算上亿用户提交的数据,最后增加的服务器开支,和被你们薅羊毛少赚的损失,哪个多哪个少还不好说
    Kasumi20
        32
    Kasumi20  
       2021-05-18 16:02:30 +08:00   ❤️ 1
    @irobbin 正确,前端还做了个本地验证,本职工作做好了
    GrayXu
        33
    GrayXu  
       2021-05-18 16:24:57 +08:00
    @zzzmh 首先这东西不会上亿,第二只是校验时间戳的开销非常小。
    yaphets666
        34
    yaphets666  
       2021-05-18 17:13:05 +08:00
    @zzzmh 如果加一条 if 服务器就顶不住了 那还搞什么?缘木求鱼呀,在安全中要性能?
    yaphets666
        35
    yaphets666  
       2021-05-18 17:14:25 +08:00
    @Jooooooooo 这到不会,会有一个后台,让运营传点图片。代码还是要写的
    neptuno
        36
    neptuno  
       2021-05-18 18:03:38 +08:00
    @zzzmh 后端肯定要校验时间呀
    carity
        37
    carity  
       2021-05-18 18:05:44 +08:00   ❤️ 1
    券你随便领,美团亏得都要倒闭了 狗头.jpg
    wangxiaoaer
        38
    wangxiaoaer  
       2021-05-18 18:10:57 +08:00 via iPhone
    @Jooooooooo 厉害了,这种活动类的我觉得复用性不大啊,还能拖拽?另外,即使拖拽后台接口怎么处理?
    youyang
        39
    youyang  
       2021-05-18 18:54:14 +08:00
    听说美团技术不错啊, 不应该啊~
    Jooooooooo
        40
    Jooooooooo  
       2021-05-18 19:00:51 +08:00
    @wangxiaoaer 一般会建设通用能力, 看活动的复杂程度. 比如发券的接口肯定是现成的.
    dianxin
        41
    dianxin  
       2021-05-18 19:06:53 +08:00
    美团风控无敌,这个券好像是商家和平台一人一半
    DD0a48YwCzYUCQ8y
        42
    DD0a48YwCzYUCQ8y  
       2021-05-18 21:48:09 +08:00
    测试部门不行啊
    ShuA1
        43
    ShuA1  
       2021-05-18 21:55:39 +08:00
    美团被薅不算是新闻吧
    Marszm
        44
    Marszm  
       2021-05-19 09:33:54 +08:00
    优惠券也能算薅羊毛?又不是真金白银的发钱。。
    littleFive
        45
    littleFive  
       2021-05-19 10:06:46 +08:00
    外包的页面?
    CEBBCAT
        46
    CEBBCAT  
       2021-05-19 10:27:20 +08:00
    可能是这样:服务端随便领,没设置限制。客户端设置了限制,这个页面不到时候打不开
    BaiLinfeng
        47
    BaiLinfeng  
       2023-08-08 17:01:03 +08:00
    所以应该怎么改?我也试试
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5371 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 08:46 · PVG 16:46 · LAX 00:46 · JFK 03:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.