虾米音乐pc端数据库直接可以查看大量账户信息

在虾米音乐pc端有一个问题,就是数据库采用的sqlite,并未进行加密

它将很多账户信息暴露在外,虽然不知道这些信息暴露出来会发生什么,也许什么也不会发生,但是,基本的加密我觉得是必要的。

数据库位置 X:\音乐\虾米音乐\system\xm_data.db

通过管理工具链接,我们将得到5个表 api_cache,global_config,local_music,play_history,xm_user。

1. api_cache 拥有 三个字段 id,apiName,apiData

apiName 里面列出的是虾米所用的api

apiData 里是获取到的json格式的字符串

实例:

2. global_config 全局配置 拥有4个字段 id,key,value,expireTimestamp

key下列的值包含了大量个人信息 LOGININFO(包含敏感信息),PLAY_QUEUE_SNAPSHOT,PLAY_QUEUE_SNAPSHOT_INDEX,settingConfigShortcut(快捷键设置),downloadConfig(下载设置)

LOGININFO里包含了这些东西

{"accessToken":"","avatar":"","downCountLeft":,"isDemoVip":,"isVip":,"nickName":"","type":"succLogin","userId":,"userVerify":,"verifyIsOpen":,"version":"","vipExpire":,"visits":}

看到这里,就应该知道了登陆token,等敏感信息,DemoVip(就是很久以前的beggarVIP)

3. local_music 包含10个字段

这表就是对本地音乐及下载音乐的一个汇总表。

4. play_history 包含13个字段,主要是对播放列表的音乐信息进行了一个汇总。

5. 最后一个表xm_user 主要是对用户信息进行保存

虽然不知道这些信息暴露出来会发生什么,也许什么也不会发生,但是,基本的加密我觉得是必要的。

欢迎转载,请注明原文地址即可。

原文地址:https://www.cnblogs.com/algori/p/9424912.html

时间: 2024-08-25 16:54:25

虾米音乐pc端数据库直接可以查看大量账户信息的相关文章

酷狗音乐PC端怎么使用听歌识曲功能?

生活中很多时候会听到一些美妙的音乐,耳熟或者动听却不知道它的名字.就像第一眼看到你心动的那个她却不知她叫什么.移动端有酷狗音乐的听歌识曲.现在PC端也有了相同的功能,每当我们看到一部精彩影视剧听到美妙的背景音乐却不知到名字的时候便可以用的到这个功能. 2.其次,同时打开酷狗音乐,点击音乐搜索栏旁边的那个" 听歌识曲 "按钮 3. 随后酷狗便会自动识别歌曲名称及歌词 .如图: 4.接下来就方便多了,可以试听可以下载,这里就不做过多介绍.

WPF 仿网易云音乐PC端

简介 (1)左侧菜单采用 Expander+RadioButton: MVVM 绑定 后台的一个Menu 属性(使用转换器) (2)右侧采用Frame绑定Page的方式 ## [更新日志] ### 1.0.0.2 (2018-11-5)1. 本地音乐和云盘都可以使用.2. 云盘播放音乐下载逻辑等待优化.3. 本地搜索&缓存音乐等待优化.3. 音频解码器等待优化. ### 1.0.0.1 (2018-11-5)1. Frame导航完善.2. 本地音乐界面初步完善. ### 1.0.0.0 (201

虾米音乐腾讯视频争好声音版权 阿里数娱音乐布局浮水

进入2014年以来,阿里数娱一直没闲着,刘春宁到处串场为阿里在文化产业的布局摇旗呐喊.过去半年,阿里数娱已经先后完成了在游戏.动漫.影视等领域的布局,这两日在音乐领域的布局也正式浮出水面. 相隔一天时间,阿里巴巴接连拿下<中国好声音>和<中国好歌曲>两档热播音乐节目,借此机会阿里数娱在音乐领域的布局正式浮水.阿里数娱旗下虾米音乐将独家享有第三季<中国好音乐>的音乐版权,同时虾米还将参与到上海灿星旗下另一档音乐节目<中国好歌曲>的筹备工作. 而此前,腾讯以2.

将 QQ 音乐、网易云音乐和虾米音乐资源「整合」一起的Chrome 扩展Listen 1

原文地址:http://whosmall.com/?post=418 本文标签: Chrome扩展 Chrome浏览器 Chrome扩展Listen1 音乐资源整合 Listen1安装方法 在 Chrome 上安装了这款名为 Listen 1 的插件,妈妈可是再也不用担心你找不到想听的歌了.它将 QQ 音乐.网易云音乐以及虾米音乐的音乐资源「整合」在了一起,你只需要输入音乐关键词,就可以方便地三大曲库中跳转搜索. 安装方法 Listen 1 的安装方法与一般的 Chrome Extension

[应用][js+css3]3D盒子导航[PC端]

CSS3构建的3D盒子之导航应用 1.在用css3构建的盒子表面,放上iframe,来加载导航页面. 2.鼠标左键按下移动可旋转盒子,寻找想要的网址. 3.左键单机盒子表面,将全屏现实所点盒子表面的网站[iframe中],并可浏览,关闭后返回原来状态. 4.PC端,将额外显示2个css3做的旋转盒子[没什么意义] 5.移动端只显示一个导航盒子[模拟器正常,真机无效,留待以后查看,兼容开发有待提高...] 注:原本打算排列导航盒子,这样的话导航也变得比较好玩 但是,如果使用iframe来显示网站预

PC 端微信扫码注册和登录

一.前言 先声明一下,本文所注重点为实现思路,代码及数据库设计主要为了展现思路,如果对代码效率有着苛刻要求的项目切勿照搬. 相信做过微信开发的人授权这块都没少做过,但是一般来说我们更多的是为移动端的网站做授权,确切来说是在微信端下做的一个授权.今天遇到的一个问题是,项目支持微信端以及 PC 端,并且开放注册.要求做到无论在 PC 端注册或者是在微信端注册之后都可以在另外一个端进行登录.也就是说无论 PC 或是微信必须做到"你就是你"(通过某种方式关联). 二.寻找解决方案 按传统的方式

PC端、移动端的页面适配及兼容处理

一.关于移动端兼容性 目前针对跨终端的方案,主要分为两大阵营:一套资源Vs两套资源. 第一种是通过响应式或页面终端判断去实现一套资源适配所有终端: 第二种是通过终端判断分别调取两套资源以适配所有终端. 这两种思路我们并不能斩钉截铁的说哪一个更优选,正所谓”合适的才是最好的”. 思路一:通过响应式或页面终端判断去实现一套资源适配所有终端 优势:只需维护一套资源,维护成本较低. 劣势:需加载适配各个终端的各个资源,在不同终端通过响应式布局实现不同展现,部分交互效果需要在页面中做终端判断,代价较大,若

五款PC端小说阅读器 readbook、非常酷阅读器、iSilo、AlReader、haalireader

        本文主要推荐的是功能强大界面简单电脑(windows系统)单机使用的小说阅读器~以阅读TXT之流的主流类小说文件,只想要会联网会更新可以发评论发微博的朋友可以节省点时间,按ctrl+w吧~觉得想要单机软件的朋友请继续往下看~          这篇博文居然还在有人点击和回复,有点出乎我的意料,当初写这篇文章的本意是因为发现想搜一个简单实用的单机阅读器实在是困难重重,搜索结果总是被各大广告阅读器干扰,千辛万苦终于找到之后觉得应该分享一下以飨同好:虽然时间过去了蛮久,但从回复的朋友来

转: app端数据库(性能高) realm (ios, android 均支持)

转:  http://ios.jobbole.com/85041/ 移动端数据库新王者:realm 2016/05/14 · iOS开发 · 数据库 分享到:0 原文出处: 没故事的卓同学(@没故事的卓同学) realm 介绍 realm是一个跨平台移动数据库引擎,支持iOS.OS X(Objective?C和Swift)以及Android.2014年7月发布.由YCombinator孵化的创业团队历时几年打造,是第一个专门针对移动平台设计的数据库.目标是取代SQLite.为了彻底解决性能问题,