世界上任何知道完整资产网址的人都可以查看Facebook照片。每个URL都包含配置文件ID,照片资产ID,请求的大小和魔术哈希,以防止暴力访问尝试。类似的东西:
/{profile-id}_{photo-id}_{magic}_{size}.jpg
例如:
http://profile.ak.fbcdn.net/hprofile-ak-snc4/hs443.snc4/50270_68310606562_2720435_n.jpg
Flickr与其网址类似。一旦您知道了许多API方法返回的ID,服务器ID,服务器场ID和密码,就可以构建照片的源URL。
网址采用以下格式:
http://farm{farm-id}.static.flickr.com/{server-id}/{id}_{secret}.jpg
Facebook和Flickr使用什么作为他们的“神奇”或“秘密”价值?随机生成的数字?图像的哈希?配置文件的散列和图像?序号?我该怎么用?
答案 0 :(得分:0)
所以我将可用的ID组合成一个足够长的位字符串并将其提供给MD5或SHA1,并使用中间足够的数字作为秘密哈希。或者,我将ID组合起来创建例如64位值,使用shift,addition和xor,然后使用该值作为具有已知参数的linear congruential random number generator的种子,以在多次迭代中生成散列。