给文件传输助手发了一个链接后,微信重启了生产环境的业务服务

119 天前
 dropdatabase

aliyun ack 中 deployment 可以配置一个触发器。该触发器的作用是:访问一下阿里云给的地址可以使该 deployment 下的所有容器全部重建。 计划是晚上 20:00 操作。我想着记录一下这个地址,晚上时候点一下就行。就在微信上给文件传输助手发了一个消息。内容就是上面的地址。我心理还想着微信会不会调用该地址?稳妥起见,立即撤回了消息。赶紧去看容器状态。容器已经在重建了。 现在监控大屏幕上已经显示了 deployment 状态和重启后容器数量的波动。领导看到了该咋办🤦‍

2184 次点击
所在节点    程序员
29 条回复
ziseyinzi
119 天前
撤回骗自己
dropdatabase
119 天前
@ziseyinzi 是呀。已经不可挽回了。
Rache1
119 天前
下次设计成 POST 的,或者加个 token
hfJ433
119 天前
所以就是发的任何数据,微信那边都参与过,或者加料过

我记得之前就有人讲过了,发的链接被触发过,访问过
brom111
119 天前
你这也不找个别的 ns 测试下 就直接线上开搞
dropdatabase
119 天前
@hfJ433 我似乎在本站上看到过,没有确认过。就赶紧撤回了。现在已经追悔莫及。
dropdatabase
119 天前
@brom111 一直就是这么用的😂省事
Y25tIGxpdmlk
119 天前
微信啥都要尝尝咸淡,我拉了陀大的,微信上来就试试味道
brader
119 天前
国内基操了,我很喜欢用的 UC 浏览器,在新版本上,也是要把我访问的链接检查一遍
default
119 天前
谁来给它投个毒
dropdatabase
119 天前
@brader 吓人。。。话说 百度上下载的 chrome (非官方的)会不会也会这么干(墙内特供版)?
Rache1
119 天前
PC 的 Edge 浏览器有时候也会,Chrome 不清楚。
brader
119 天前
@dropdatabase 没试过不清楚
Ericality
119 天前
建议直接甩锅给微信就行了
毕竟谁让微信去访问的(
nagisaushio
119 天前
这种操作。。。被肉鸡扫到不是直接重启
superrichman
119 天前
这么危险的操作用 get 请求而且没有权限验证也太勇了
ajinwu
119 天前
虽然但是,我通过 ip:8000 端口测试,通过手机微信及 web 微信发送到文件传输助手 均 没有收到请求,有实际测试场景吗,或者是 反串黑
dropdatabase
119 天前
@ajinwu 后面测了下是钉钉干的,当时先给微信发的,撤回了,又给钉钉发了。误以为是微信。
你可以试试钉钉。
Mithril
119 天前
浏览器会预加载链接,所以有的时候即使你没真的打开,也会被访问了。
edward1987
119 天前
很久之前我也遇到过,有人说是因为微信要扫描网站的 title 信息啥的所以会访问一遍

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1007883

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX