如何在Spotify数据库中隐藏垃圾并将其变成任务

危险的黑客用秘密信息隐藏了Spotify代码
危险的黑客用秘密信息隐藏了Spotify代码

介绍

一个不眠之夜,我和我的朋友谈论了Spotify代码。

这些是可以由应用程序扫描并转到所需曲目/专辑/播放列表的图片。发明它们是为了使人们可以在社交网络上或离线共享音乐。

例。 这种悲伤现在正在发挥。
例。这种悲伤现在正在发挥。

我们决定弄清楚Spotify如何编码链接中的链接。

代码如何工作?

, «» , Spotify Codes, .

, - : https://scannables.scdn.co/uri/plain/jpeg/000000/white/640/spotify:track:5jxN9knH0vlfpN2Ft7a5xi

! , ID — .

, SVG. , .

高度字段中的数字是条形的高度
height —

, , , , Spotify, . .

重要数据以红色突出显示

556205622371746371156, 58992959842 . . ? Spotify, .

: 58992959842 spotify:track:5jxN9knH0vlfpN2Ft7a5xi?

, - ID, ID - .

, - , : https://scannables.scdn.co/uri/plain/jpeg/000000/white/640/spotify:track:thisisaverylongidentifierwhichwoulddefinitelyoverflowthatnumericcode

. , / .

:

58992959842转到服务器,并且轨道5jxN9knH0vlfpN2Ft7a5xi返回
58992959842, 5jxN9knH0vlfpN2Ft7a5xi

: . ?

, ? ?

, , 11- ID.

上例中的垃圾图片

, ?

会有错误

. , . , , :

嗯什么?
, ?

. Spotify , , , , .

- - , : .

, , ID .

Android-, , , ID . , urlencode. , spotify:track:2ctvdKmETyOzPb2GiJJT53%253Fhi,habr!, :

双底码

, , . Base64, URL .

Spotify ? , , . , .

Spotify? , , . .

? , . , , , . , API , , Spotify-, .

, Base64. - 42 . : .

, ID .

UPD: 15 , , Spotify .

代码生成器不再接受垃圾,现在仅匹配格式的ID起作用。

这非常令人失望,因为我认为他们不在乎,他们会认为这是一个功能。可以去漏洞赏金:(




All Articles