官术网_书友最值得收藏!

2.4 業務邏輯

對于交易所來說,一個邏輯完備、鑒權完整的交易流程必不可少。業務邏輯漏洞獨立于其他服務卻又容易受到其他安全問題的影響。與SQL注入、XSS等常規Web安全漏洞不同,業務邏輯漏洞利用了業務流程中的程序固有不足、邏輯設計缺陷等,甚至繞過已有安全防護措施,一般防護手段以及安全設備無法防御,因此業務邏輯漏洞一直困擾著廣大開發者和安全測試人員。下面給出在經過大量對交易所安全測試后總結出的詳細測試列表,并拿出具體案例和大家一起分析存在的安全問題。

主站蜘蛛池模板: 精河县| 洮南市| 永德县| 望城县| 长武县| 吕梁市| 名山县| 两当县| 化德县| 潮安县| 安塞县| 布尔津县| 涪陵区| 东海县| 高台县| 山阳县| 拜城县| 景东| 綦江县| 遂平县| 高阳县| 张家界市| 当涂县| 商水县| 水富县| 越西县| 天门市| 广宗县| 延吉市| 许昌县| 宜州市| 紫云| 丹巴县| 永宁县| 温州市| 射阳县| 化隆| 历史| 闸北区| 韩城市| 云浮市|