接入微信城市服务,业务方需确保功能安全性。
XSS
SQL注入
上传漏洞
Struts2
历史上Struts2框架出过多个高危漏洞,这些漏洞足以黑掉一个网站,要尽量使用最新版本
信息泄漏
登录安全
会话安全
公众号开发中通常将openid作为用户身份标识,使用openid时要将openid设置到cookie中不要拼接到URL中例如http://www.qq.com/getuser?code=aaaaaa
管理页面
Tomcat、jboss、weblogic等管理页面可以做以下加个方面的安全策略
使用白名单的方式限制可以登录的IP
如果不使用这些管理界面直接删掉
平行权限问题
像订单等场景需要格外注意平行权限问题,例如order?Id=111,是否order?Id=112就可以看到其他的订单。对于这种情况的防御,可以加入校验参数,order?Id=111&sign=hash(字符串常量+id)
支付金额问题
当前文章:创新互联小程序教程:微信小程序城市服务接入安全检测
链接分享:http://www.csdahua.cn/qtweb/news42/351542.html
网站建设、网络推广公司-快上网,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 快上网