安全测试相关

1.之前的app测试工作一直忽略了安全测试这块,完全靠开发的自觉,今天上线的app被人发现好几个安全问题,趁着这几天有空总结汇总一下。

2.问题;
(1)app后台有个接口是只要传uid就能获取用户全部信息,未作身份验证;
(2)密码未作加密处理,铭文显示;
(3)请求方式基本为get;
(4)部分接口安全测试未做;
(5)app请求权限未验证,容易被当做恶意app;
(6)登录未作次数限制,可能出现暴力破解密码;
(7)同时按下多按钮,按钮同时点击多次,处理不到位(可归于功能问题);

3.解决办法;
加了个token。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 174,638评论 25 709
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,269评论 19 139
  • 1.测试与软件模型 软件开发生命周期模型指的是软件开发全过程、活动和任务的结构性框架。软件项目的开发包括:需求、设...
    宇文臭臭阅读 6,763评论 5 100
  • 1.测试与软件模型 软件开发生命周期模型指的是软件开发全过程、活动和任务的结构性框架。软件项目的开发包括:需求、设...
    Mr希灵阅读 22,078评论 7 278
  • 先聊点题外话,写这篇文章时,中国男篮蓝队正在为第五名的成绩与黎巴嫩奋力拼搏着。仅从现有队员和伤病等因素来分析,我个...
    篮球伊甸园阅读 257评论 0 2