花花公子显示state参数过长,是什么意思呢

该函数会在setState函数调用完成并且组件开始重渲染的时候被调用我们可以用该函数来监听渲染是否完成:

公众号网页授权时将用户浏览器跳转到如下 URL 时:



虽然一定程度上可以解决问题,但我不得不写额外的代码确保 returnurl 参数是一个相对 url否则就成了 OAuth ietf 中说的 open redirector,易受攻击:

且即使 state 中只保留一个防止 CSRF 的字段的密文,其长度也很容易超过 128 字节所以期望能将此字段的长度限制放宽或干脆去掉。

另:此问题权出现于公眾号网页授权开放平台网站应用的 app 授权无此问题。

版权声明:本文为博主原创文章遵循

版权协议,转载请附上原文出处链接和本声明

我要回帖

 

随机推荐