收藏
回答

微信小程序有防篡改或者类似的安全防御手段吗?

微信小程序有防篡改或者类似的安全防御手段吗?微信是如何保证小程序页面的安全性?

我说的防篡改指的是页面静态内容微信有什么手段保护防篡改,而不是https请求过程中防篡改,也不是API请求数据防篡改

最后一次编辑于  2023-08-15
回答关注问题邀请回答
收藏

4 个回答

  • AToM
    AToM
    09-22

    请问现在这个问题解决了吗?我也很想知道

    09-22
    有用 1
    回复
  • sun
    sun
    发表于小程序端
    2023-08-15

    大概仔细读了一下你的内容,你是怕服务器上的文件被非法篡改吧,目前没有证据表明有任何人可以黑进微信的服务器去改其他用户的文件。只要防止服务器被入侵,根本不需要考虑文件被篡改。

    2023-08-15
    有用 1
    回复
  • Jianbo
    Jianbo
    2023-08-15

    有个大神写了篇文章,你可以参考下:https://developers.weixin.qq.com/community/develop/article/doc/000aca16c544f89485297d7aa58413

    2023-08-15
    有用 1
    回复 5
    • 曹杰
      曹杰
      2023-08-15
      谢谢,不过我说的是微信对小程序静态内容被篡改的防护,而不是请求数据被篡改的防护
      2023-08-15
      1
      回复
    • Jianbo
      Jianbo
      2023-08-15回复曹杰
      小程序的静态内容也是要通过数据请求获取的。
      2023-08-15
      1
      回复
    • 曹杰
      曹杰
      2023-08-15
      所以我想问的是,只有静态页面的小程序,微信官方本身对于小程序的静态内容,有什么防篡改的防护吗?比如安装了安全狗?或者用了防篡改agent技术?
      2023-08-15
      1
      回复
    • sun
      sun
      发表于小程序端
      2023-08-15回复曹杰

      静态页面是从微信服务器请求,通过网络传输的,传输过程用了https加密的,至于https为什么可以防篡改,建议学一下https的原理

      2023-08-15
      1
      回复
    • 曹杰
      曹杰
      2023-08-15回复sun
      您说的,和我说的都不是一个东西。麻烦您也百度看看下,安全狗防篡改、防篡改Agent 技术。
      2023-08-15
      1
      回复
  • 曹杰
    曹杰
    2023-08-15

    麻烦微信回答下,微信小程序的静态页面的安全性通过什么手段保证?微信小程序有防篡改或者类似的安全防御手段吗?

    2023-08-15
    有用 1
    回复 4
    • 张老师
      张老师
      发表于小程序端
      2023-08-15

      静态页面的安全性没太理解,能麻烦一下解释得更清楚一些吗?个人认为,只有涉及网络传输才会考虑到安全性方面的问题。

      2023-08-15
      1
      回复
    • 曹杰
      曹杰
      发表于移动端
      2023-08-15回复张老师
      您可以百度,网页防篡改。 明确的说就是微信通过什么方式保证我上传的代码,和用户看到的页面内容是一致的,不会被非法修改呢?
      2023-08-15
      1
      回复
    • 张老师
      张老师
      发表于小程序端
      2023-08-15回复曹杰

      你不需要知晓微信通过什么方式保证安全。如果是纯静态页面,网页代码应该都是写到代码包里的,用户从微信服务器下载代码包,这个过程开发者无法控制,安全性由微信提供。至于如果小程序内有自己的webview网页,这种情况就需要开发者去做安全保护工作了。至于会不会被非法修改,我认为不会。因为代码包文件是存储在微信服务器上的,有意义的非法修改应该是一个人修改了其他用户使用这个人修改后的代码,但这就需要修改者将修改后的代码包替代微信服务器上原有的代码包,也就是说需要攻击微信服务器,这个我感觉很不现实。不过,本地代码我认为确实可能有被篡改的可能,但它不会波及到其他正常用户,我认为就是安全的。

      2023-08-15
      1
      回复
    • AToM
      AToM
      09-22回复张老师
      篡改本地代码和web前端业务逻辑篡改漏洞就类似了。攻击者可以直接绕过前端的保护措施,不可能是安全的
      09-22
      1
      回复
登录 后发表内容
问题标签