您的位置: 网站首页> it面试题> 当前文章

APP安全性测试数据安全主要检查哪里?

老董-我爱我家房产SEO2023-07-02167围观,101赞

  进行APP安全性测试时数据安全性主要检查哪里?

  1、数据库:数据库是否存储敏感信息,某些应用会把cookie类数据保存在数据库中,一旦此数据被他人获取,可能造成用户账户被盗用等严重问题,测试中在跑完一个包含数据库操作的测试用例后,可以直接查看数据库里的数据,观察是否有敏感信息存储在内。一般来说这些敏感信息需要用户进行注销操作后删除。如果是cookie类数据,建议设置合理的过期时间。

  2、日志:日志是否存在敏感信息,一般开发在写程序的过程中会加入日志帮助高度,所有可能会写入一些敏感信息,通常APP的发布版不会使用日志,但也不排除特殊情况。

  3、配置文件:配置文件是否存在敏感信息,与日志类似,需要检查配置文件中是否包含敏感信息。

很赞哦!

python编程网提示:转载请注明来源www.python66.com。
有宝贵意见可添加站长微信(底部),获取技术资料请到公众号(底部)。同行交流请加群 python学习会

文章评论

    APP安全性测试数据安全主要检查哪里?文章写得不错,值得赞赏

站点信息

  • 网站程序:Laravel
  • 客服微信:a772483200