mPaaS 相关的安全检查问题

2021-03-03  本文已影响0人  山已几孑

mPaaS 相关的安全检查问题

主要包括,http访问,简单加密(弱hash,md5,AES128\256等)、不安全的API 函数引用风险(主要是c的一些回引起内存泄漏的方法,如scanf printf 等)

从上述分类http的分析上,除了注释的http,剩下的主要是未涉及调用的配置url,以及log埋点,还有rest的图片或者文件资源链接,均未涉及到实际业务内的通信数据安全。

上一篇下一篇

猜你喜欢

热点阅读