当前位置: 首页 > news >正文

温州制造作网站自媒体135官网

温州制造作网站,自媒体135官网,建e网室内设计,wordpress左侧插件小程序的安全设计 安全指引 | 微信开放文档 (qq.com) 开发原则与注意事项 本文档整理了部分小程序开发中常见的安全风险和漏洞,用于帮助开发者在开发环节中发现和修复相关漏洞,避免在上线后对业务和数据造成损失。 开发者在开发环节中必须基于以下原则: 互不信任原则,不要…

小程序的安全设计

安全指引 | 微信开放文档 (qq.com)

开发原则与注意事项

本文档整理了部分小程序开发中常见的安全风险和漏洞,用于帮助开发者在开发环节中发现和修复相关漏洞,避免在上线后对业务和数据造成损失。

开发者在开发环节中必须基于以下原则:

  1. 互不信任原则,不要信任用户提交的数据,包括第三方系统提供的数据,必要的数据校验必须放在后台校验。
  2. 最小权限原则,代码、模块等只拥有可以完成任务的最小权限,不赋予不必要的权限。
  3. 禁止明文保存用户敏感数据。
  4. 小程序代码(不包括云函数代码)跟传统 Web 应用的前端代码类似,可被外部获取及进行反混淆,重要业务逻辑应放在后台代码或云函数中进行。
  5. 后台接口调用以及云函数调用,必须进行有效的身份鉴权

接口鉴权

接口鉴权是指后台接口(包括自建后台接口与云函数)在被调用时需要对本次接口调用进行权限校验,否则容易发生越权行为。如商品删除接口,后台在收到请求时应当校验调用者的身份信息(如 openid、 ip 地址、开发者自定义的登录态信息等),只有指定用户才可以通过校验进行删除。

越权通常分为平行越权和垂直

http://www.yayakq.cn/news/534712/

相关文章:

  • 有什么做vi设计的网站有域名了建立免费网站
  • 注销备案号 网站做虚拟网站要花多少钱
  • 网站建立时间查询图片站wordpress模板下载
  • 建一个鲜花买卖网站多少钱手机端开发app
  • 上海专业网站建设哪家好批量域名注册查询
  • 电商网站开发数据库设计网站开发 集成包
  • 门户和网站的区别天元建设集团最新现状
  • 做投票网站wordpress app弊端
  • 单位网站建设服务网站开发综合技能实训心得体会
  • 网络公司做网站服务器wordpress 删除超文本
  • 大山子网站建设我想做一个网站怎么办
  • 有做公司网站电子商务网站建设与管理相关文献
  • 网站如何做才能被百度等收录wordpress外观小工具
  • 安微省建设庁官方网站前端做网站需要的技能
  • 怎么注销网站查备案网站建设及推广优化
  • 网站建设商虎小程序网站后台密码破解教程
  • 做网站上找王思奇广东网站设计专业团队
  • 珠宝玉器监测网站建设方案优化师培训
  • 合肥网站建设制作公司域名注册的网站都有哪些
  • 课程设计代做网站phpwordpress 跨域ajax
  • 用dw做销售网站wordpress js
  • 网站的轮播图怎么做线上平面设计培训班
  • 深圳大型网站设计怎么做免费的公司网站
  • 注册网站要多少钱查公司的软件叫什么
  • 旅游网站首页设计北白象镇做公司网站哪里有
  • 网站建设清单豪爵摩托车官网
  • php电影播放网站开发建标库官网入口
  • 网站开发语言识别电子商务网站平台建设策划
  • 有没有让人做问卷的网站免费自动生成小程序
  • 做网站的公司风险大不大seo搜外