开发者社区> 问答> 正文

【网站安全】每周谈安全之代码漏洞


网站的安全可不仅仅需要外部的防护,代码本身的问题更是严重,像我们的支付系统一旦出错,严重性将会非常的大。
下面就看一看真实的案例了解发生在我们周边的网站安全吧

这是一APP支付软件,我们进行重置话费,然后发送抓包,修改数据


最后实现了利用,这其中的安全问题切切实实的关系到了管理员的人身安全,老板知道吗?啊  一晚上几万块就飞了,知道吗?

看了上面的可能不过瘾,接下来继续观看

我的网站密码忘记了,然后找回密码
进而登录网站抓包,然后改包,大家发现UID了吧,查看好自己的那么。。。。他人的信息就轻而易举的被修改,完全是程序员的锅,管理员表示不背

我们在写代码的时候可要注意这些逻辑漏洞,不校验就赔的倾家荡产。关爱生命,远离BUG。

展开
收起
我的中国 2016-11-30 19:18:02 3517 0
3 条回答
写回答
取消 提交回答
  • R&S网络资深工程师 ,阿里云论坛官方版主,阿里云云计算ACP,春考教学网站长,IT技术晋级之路专辑作者
    是一个支付公司的  应该不太大,现在已经修复了
    2016-12-03 12:11:03
    赞同 展开评论 打赏
  • 解决方案工程师,负责为企业规划上云迁移方案和云上架构设计,在网站建设开发和云计算领域有多年经验,专注于Linux平台的系统维护以及应用部署。致力于以场景化的方式让云计算,用更加通俗易懂的方式让更多人体验云计算,让云端的计算更质朴的落地。
    回 1楼(玩站网) 的帖子
    大多数支付都是有签名机制的。

    支付 。是不是打错了
    2016-12-02 17:24:16
    赞同 展开评论 打赏
  • 程序员说这个是代码审查的锅。


    大多数支付都是有签名机制的 。 改了某些参数直接导致签名错误会被直接拒绝。
    2016-12-02 17:06:04
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何产生威胁情报-高级恶意攻击案例分析 立即下载
代码未写,漏洞已出 立即下载
浅析WAF防御机制的非主流技术 立即下载

相关实验场景

更多