当前位置: 首页 > news >正文

网站的子域名开发一个个人网站

网站的子域名,开发一个个人网站,wordpress图片灯箱效果修改,wordpress 禁止爬虫最近公司被人大量爬取数据,查了一下发现,用户主页接口,没有加用户登录校验,返回了用户的敏感信息有手机号和邮箱,其实这个接口是用不到这些信息的。再加上用户id是自增长的,所以很容易被别人爬取。 既然这…

最近公司被人大量爬取数据,查了一下发现,用户主页接口,没有加用户登录校验,返回了用户的敏感信息有手机号和邮箱,其实这个接口是用不到这些信息的。再加上用户id是自增长的,所以很容易被别人爬取。

既然这个接口返回的敏感信息是不必要的,所以第一步:隐藏接口返回敏感信息。由开发完成。

反过来看,测试人员除了测试确保被暴露的接口修改返回信息,没有影响业务功能后,还能做什么呢?这个时候,接口自动化的重要性就体现了。

写了一个遍历的方法,遍历项目里所有的接口返回是否包含敏感信息,如果有返回敏感信息,则返回接口URI,body及敏感字段名,方便判断是否必要调整。

def get_all_keys(uri,body,json_obj):keys_set = set()def extract_keys(obj):if isinstance(obj, dict):keys_set.update(obj.keys())for value in obj.values():extract_keys(value)elif isinstance(obj, list):for item in obj:extract_keys(item)extract_keys(json_obj)strArr = "{'idCard', 'IDCard', 'idNo', 'mobile', 'phone', 'tel', 'email', 'cardNumber'}"common_elements = set(keys_set) & set(eval(strArr))if len(common_elements)!=0:return uri,body,list(common_elements)

之后在每个接口脚本调用这个方法,即可。最后在接口测试报告里找一下出错的接口,就可以直观的发现哪些接口存在安全隐患。如下面的测试报告,可以看到fail的用例,因为这个接口返回了mobile和email两个敏感信息。

http://www.15wanjia.com/news/194868.html

相关文章:

  • 商城网站优化嘉兴优化网站排名
  • 电子商城网站开发需求分析模板网页设计板式类型
  • 做贷款网站犯法王建设医生网站
  • 台州那家网站做的好唐山建网站的公司
  • 建网站哪家好新闻男生专属浏览器
  • 花瓣按照哪个网站做的网站上传图片不成功
  • 网站开发的评论界面模板网站收录提交
  • 企业网站开发公司大全.net电影网站开发
  • 都江堰旅游门户网站离莞来莞最新政策
  • 网站推广应该坚持( )策略。龙华住房和建设局网站
  • 网站建设 平易代推广app下载
  • 做和别人类似的网站侵权吗wordpress别名 文章id
  • 成都市建设工程质量协会网站珠海斗门网站建设
  • 大网站cn域名可以拿自己电脑做网站主机
  • 佛山顺德专业做网站深圳有哪些网站建设公司
  • 学校网站 建设措施域名备案的价格
  • 公司建一个网站吗网站排名突然下降解决
  • 网站开发有哪些工作岗位网站如何收录快
  • 网站seo排名优化价格单机传奇手游无需联网
  • ip做网站湖州做网站建设的公司
  • 公司网站一般用什么软件做做网站一般的尺寸
  • 外贸网站平台seo推广wordpress 音乐网站
  • 怎么用宝塔做网站茶叶网站flash模板免费下载
  • 响应式网站开发源码网站开发课程设计报告
  • 延吉有没有做网站的网网站开发站制作公司
  • 莆田外贸网站建设有哪些单位网站建设的意义
  • 住房与城乡建设网站wordpress创意点赞
  • 朝阳市网站建设网站外链推广平台
  • 一个专做特卖的网站做解密类网站可行
  • 电商网站怎样做关键词推广营销