小程序
小游戏
企业微信
微信支付
扫描小程序码分享
开发者登录微信小程序的验证存在设计上的安全问题。
开发者登录微信小程序的时候,需要开发者输入主账号的用户名和密码,当存在多个开发者账号的时候,会导致账号密码的泄漏并且不可控。
在高等级保护的安全管理规范中,主账号的泄漏是不可接受的高风险,属于多人共用同一个账号登录系统的情况,需要整改。
这种账号管理方式无法通过三级等保测评,请开发团队知悉。
1 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
已知问题了,4年未改过。
你得有能力利用这个漏洞教训他们一下,他们才会改。
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
已知问题了,4年未改过。
你得有能力利用这个漏洞教训他们一下,他们才会改。