阿里云
阿里云多端小程序中小企业获客首选
发表主题 回复主题
  • 2420阅读
  • 3回复

[教程]【网站安全】每周谈安全之代码漏洞

级别: 论坛版主
发帖
3606
云币
2556
!K}~/9Z=m  
网站安全可不仅仅需要外部的防护,代码本身的问题更是严重,像我们的支付系统一旦出错,严重性将会非常的大。 w2Jf^pR  
下面就看一看真实的案例了解发生在我们周边的网站安全吧 Vp*KfS]  
n}_JB>i~  
这是一APP支付软件,我们进行重置话费,然后发送抓包,修改数据 Nj xoTLI  
~&8^9E a  
gL[yA?GoM  
最后实现了利用,这其中的安全问题切切实实的关系到了管理员的人身安全,老板知道吗?啊  一晚上几万块就飞了,知道吗? m~P CB_ifW  
l(u.I2^o  
看了上面的可能不过瘾,接下来继续观看 ,5kKimTt  
Vq5k+3W+  
我的网站密码忘记了,然后找回密码 1+qw$T  
进而登录网站抓包,然后改包,大家发现UID了吧,查看好己的那么。。。。他人的信息就轻而易举的被修改,完全是程序员的锅,管理员表示不背 !QHFg-=7  
?NR A:t(}  
我们在写代码的时候可要注意这些逻辑漏洞,不校验就赔的倾家荡产。关爱生命,远离BUG。
我的中国 教程整理:https://bbs.aliyun.com/read/317306.html
级别: 论坛版主
发帖
1192
云币
1462
只看该作者 沙发  发表于: 2016-12-02
程序员说这个是代码审查的锅。 X*Dj[TD]  
\uq/x^?yo  
Cc<,z*T  
大多数支付都是有签名机制的 。 改了某些参数直接导致签名错误会被直接拒绝。
ECS云服务器零基础教程linux版(高清1080P录制)
注意:本人发布所有言论仅代表个人观点,与阿里云无关,本人亦非阿里云官方工作人员。
级别: 论坛版主
发帖
9349
云币
14165
只看该作者 板凳  发表于: 2016-12-02
回 1楼(玩站网) 的帖子
大多数支付都是有签名机制的。 -,":5V26  
;;gK@?hJ  
支付 。是不是打错了
级别: 论坛版主
发帖
3606
云币
2556
只看该作者 地板  发表于: 2016-12-03
是一个支付公司的  应该不太大,现在已经修复了
我的中国 教程整理:https://bbs.aliyun.com/read/317306.html
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
验证问题: ECS是阿里云提供的什么服务? 正确答案:云服务器
上一个 下一个
      ×
      全新阿里云开发者社区, 去探索开发者的新世界吧!
      一站式的体验,更多的精彩!
      通过下面领域大门,一起探索新的技术世界吧~ (点击图标进入)