[紧急特性急需应对]b站上线新特性,分享视频链接会暴露分享者身份 #3424
Replies: 11 comments 27 replies
-
注意一下图片打码? |
Beta Was this translation helpful? Give feedback.
-
加个插件就行了 |
Beta Was this translation helpful? Give feedback.
-
这东西我昨天就发现了,点击推荐视频就能复现 |
Beta Was this translation helpful? Give feedback.
-
let c = document.URL.replace(window.location.search, ""); |
Beta Was this translation helpful? Give feedback.
-
因为这是js脚本加载导致的 |
Beta Was this translation helpful? Give feedback.
-
https://greasyfork.org/scripts/393995 |
Beta Was this translation helpful? Give feedback.
-
这个问题已经解决了吧?谁来 |
Beta Was this translation helpful? Give feedback.
-
经过测试,目前ClearURLs插件已经可以正确识别并处理掉vd_source参数 |
Beta Was this translation helpful? Give feedback.
-
这个功能是6月10日0点上线的。如图,注意网址部分(其他部分可以忽略)
![image](https://user-images.githubusercontent.com/98243861/172918496-6966f3b1-f10d-4cb6-85e5-92a67d4728ce.png)
![image](https://user-images.githubusercontent.com/98243861/172918938-ec8224de-accf-4474-8d60-d9bb5231b91b.png)
![image](https://user-images.githubusercontent.com/98243861/172919630-1674b90b-0aa3-483c-8efc-12ac0f1d8d7d.png)
当我们未登陆时,网址一切正常(图中情况是使用了“网址参数清理”这个组件)
但当我们已经登录b站时,再看视频网址就会自动加上一串参数
?vd_source=XXXXXXXXXXXXXXX
,如图这个
vd_source
参数经过测试,跟你的账号有关。极有可能就是你账号的uid的hash值。这直接导致分享视频链接会暴露分享者的账号。
下图是nga今晚0点50分刚发的新帖子。可以看到这位老哥已经中招了,他的b站账号被开盒就是时间问题。(不过好像这帖是他在分享自己的战绩……)
“网址参数清理”这个组件无法清理掉这串参数,甚至你手动删掉回车刷新也不行……它总是会自动刷新,给你加上这一串参数(只要你登录了b站)
这个恶心的新特性可以说不仅侵犯了用户隐私,而且也不利于收藏夹整理——它会导致浏览器不能分辨出已经收藏过的b站视频链接,从而容易重复收藏。
希望能出一个组件,不求能搞定这串参数,起码能在收藏b站视频时自动去掉一切参数,不至于污染收藏夹。
Beta Was this translation helpful? Give feedback.
All reactions