手機網(wǎng)站建設代碼審計 日期 : 2020-05-31 18:06:07 代碼審計,可以先查看前端的網(wǎng)頁(yè)源碼,查看一些操作的表單提交的值。查看配置文件和一些過(guò)濾器,看是否對URL有相關(guān)的篩選操作。最后查看后臺處理邏輯,是否存在身份驗證機制、邏輯是否異常,有時(shí)的邏輯漏洞也可導致越權操作。 上一篇:手機網(wǎng)站建設文件上傳的目錄設置為不可執行 下一篇:手機網(wǎng)站建設整體功能的兼容性處理