收藏
回答

程序在下架期间出现大量的无意义数据,希望协助查找源头在哪里?

上述是我们数据库现存数据,该无意义数据的发送用户是上述两个OpenId,由于发送时间频率过高,因此该数据内容必定不是人为手动通过小程序正常发送。

希望能得到协助,并将相关方面的漏洞堵上。

回答关注问题邀请回答
收藏

2 个回答

  • 宋佳耀
    宋佳耀
    2021-11-26

    这是微信安全团队近期的一个功能,会以“低频率”对提审过程中的小程序进行安全测试。。我们服务器小得可怜,被打爆过。。没办法我加了全局单ip请求频率限制才行。官方给出了4个ip,但是不允许咱们对ip封禁,如果发现封堵,会改变发起测试的ip等特征。。。

    详情请参考官方公告:https://developers.weixin.qq.com/community/minihome/doc/000888650540f06814dcd77db5b401

    2021-11-26
    有用 1
    回复 5
    • NW-蚂蚁T_T
      NW-蚂蚁T_T
      2021-11-26
      这个有相关的资料数据可以了解吗?
      2021-11-26
      回复
    • NW-蚂蚁T_T
      NW-蚂蚁T_T
      2021-11-26
      目前因为我们的小程序不在上架期间,问题还不大,要是在运营期间来这样一个低频率数据,那使用者直接炸锅呀
      2021-11-26
      回复
    • 宋佳耀
      宋佳耀
      2021-11-26回复NW-蚂蚁T_T
      你看官方公告下面的评论,已经有很多人线上环境被炸了。。我就是其中一个。。整个生产环境崩溃,搞出生产事故来了。。
      2021-11-26
      1
      回复
    • NW-蚂蚁T_T
      NW-蚂蚁T_T
      2021-11-26
      这个做法压根就不像是一个大团队能干出来的事
      2021-11-26
      回复
    • 宋佳耀
      宋佳耀
      2021-11-26回复NW-蚂蚁T_T
      唉,没办法,官方政策,说啥是啥。。。 话说回来,如果我的答案解答了你的问题的话。麻烦点个有用或者点个赞。我在冲4级经验,谢谢!
      2021-11-26
      1
      回复
  • 青寒
    青寒
    2021-11-26

    这个测试的频率。。

    2021-11-26
    有用
    回复 1
    • NW-蚂蚁T_T
      NW-蚂蚁T_T
      2021-11-26
      就没见过这样做安全测试的
      2021-11-26
      回复
登录 后发表内容