微信小程序今日上線,很多小伙伴一定在使用。也有不少小伙伴最關(guān)心的就是這個(gè)微信小程序安全嗎,會(huì)不會(huì)出現(xiàn)漏洞,因此就讓小編給大家詳細(xì)的講講吧。
微信小程序存在漏洞嗎
小程序改變了業(yè)務(wù)前端實(shí)現(xiàn)的形式,但是基本的業(yè)務(wù)沒有變化。所以對(duì)于小程序服務(wù)商而言,有兩方面風(fēng)險(xiǎn)依然存在:
Web接口的漏洞。例如xss、csrf、各類越權(quán)等等。這類是服務(wù)構(gòu)架本身的漏洞。
業(yè)務(wù)功能的邏輯漏洞。例如:訂單額任意修改,驗(yàn)證碼回傳、找回密碼設(shè)計(jì)缺陷等等。這些也是后端服務(wù)本身的漏洞。
微信小程序會(huì)堵上那些app漏洞嗎
傳統(tǒng)的App客戶端,由于代碼比較復(fù)雜,體系比較大,經(jīng)常存在很多漏洞,F(xiàn)在,由微信提供接口,服務(wù)商只需要調(diào)用微信的接口就可以實(shí)現(xiàn)服務(wù)功能。這使得以前針對(duì)App客戶端的攻擊行為失去了對(duì)象。
小程序跑在微信中,以前人們關(guān)心App客戶端手否存在漏洞,現(xiàn)在人們需要關(guān)心微信是否安全了。