您的位置: 网站首页> it面试题> 当前文章
APP安全性测试数据安全主要检查哪里?
老董-我爱我家房产SEO2023-07-02167围观,101赞
进行APP安全性测试时数据安全性主要检查哪里?
1、数据库:数据库是否存储敏感信息,某些应用会把cookie类数据保存在数据库中,一旦此数据被他人获取,可能造成用户账户被盗用等严重问题,测试中在跑完一个包含数据库操作的测试用例后,可以直接查看数据库里的数据,观察是否有敏感信息存储在内。一般来说这些敏感信息需要用户进行注销操作后删除。如果是cookie类数据,建议设置合理的过期时间。
2、日志:日志是否存在敏感信息,一般开发在写程序的过程中会加入日志帮助高度,所有可能会写入一些敏感信息,通常APP的发布版不会使用日志,但也不排除特殊情况。
3、配置文件:配置文件是否存在敏感信息,与日志类似,需要检查配置文件中是否包含敏感信息。
很赞哦!
python编程网提示:转载请注明来源www.python66.com。
有宝贵意见可添加站长微信(底部),获取技术资料请到公众号(底部)。同行交流请加群
上一篇:B/S架构的软件缺点是什么?
相关文章
文章评论
-
APP安全性测试数据安全主要检查哪里?文章写得不错,值得赞赏


