可以构造数据,注册用户或修改现存用户的余额、积分、头像、昵称。
app/api/route/v1.php:66
\app\api\controller\v1\LoginController::remoteRegister
\app\services\user\LoginServices::remoteRegister
$out_token只是一个BASE64编码后的字符串
先BASE64解码、在JSON解码为PHP对象,直接开始创建用户或更新现有用户的余额、积分等敏感数据。
未做任何鉴权(如内部系统见对称加密解密、非对称加密解密、加签验签等)
