微信小程序今日上線,很多小伙伴一定在使用。也有不少小伙伴最關心的就是這個微信小程序安全嗎,會不會出現漏洞,因此就讓小編給大家詳細的講講吧。
微信小程序存在漏洞嗎
小程序改變了業務前端實現的形式,但是基本的業務沒有變化。所以對于小程序服務商而言,有兩方面風險依然存在:
Web接口的漏洞。例如xss、csrf、各類越權等等。這類是服務構架本身的漏洞。
業務功能的邏輯漏洞。例如:訂單額任意修改,驗證碼回傳、找回密碼設計缺陷等等。這些也是后端服務本身的漏洞。
微信小程序會堵上那些app漏洞嗎
傳統的App客戶端,由于代碼比較復雜,體系比較大,經常存在很多漏洞。現在,由微信提供接口,服務商只需要調用微信的接口就可以實現服務功能。這使得以前針對App客戶端的攻擊行為失去了對象。
小程序跑在微信中,以前人們關心App客戶端手否存在漏洞,現在人們需要關心微信是否安全了。
新聞熱點
疑難解答