官术网_书友最值得收藏!

2.4 業務邏輯

對于交易所來說,一個邏輯完備、鑒權完整的交易流程必不可少。業務邏輯漏洞獨立于其他服務卻又容易受到其他安全問題的影響。與SQL注入、XSS等常規Web安全漏洞不同,業務邏輯漏洞利用了業務流程中的程序固有不足、邏輯設計缺陷等,甚至繞過已有安全防護措施,一般防護手段以及安全設備無法防御,因此業務邏輯漏洞一直困擾著廣大開發者和安全測試人員。下面給出在經過大量對交易所安全測試后總結出的詳細測試列表,并拿出具體案例和大家一起分析存在的安全問題。

主站蜘蛛池模板: 武威市| 博罗县| 普格县| 长岭县| 克什克腾旗| 翁源县| 金溪县| 普洱| 延安市| 黄梅县| 大丰市| 汉阴县| 广东省| 襄汾县| 屯昌县| 南陵县| 海淀区| 红安县| 女性| 广饶县| 临城县| 将乐县| 高雄县| 罗源县| 广汉市| 遵化市| 鹤峰县| 商南县| 天柱县| 洛扎县| 南木林县| 文水县| 合肥市| 江山市| 张家港市| 从化市| 光泽县| 北宁市| 潮州市| 双桥区| 云梦县|