收藏
回答

appSecret存在历史泄露,安全扫描最好能给个日志好定位?

AppID
wx4088705ef1d5a9ac

安全扫描报appSecret存在历史泄露 但是又没个查询到底那个接口暴露了,最好能有个日志这边好定位一下

回答关注问题邀请回答
收藏

1 个回答

  • 社区运营专员-wetingtu
    社区运营专员-wetingtu
    2022-05-18

    你好,请开发者自行排查相应的漏洞问题,请排查是否有在前端请求或小程序代码内传输、记录AppSecret;

    除了排查是否存在明文的AppSecret外,还需对AppSecret进行重置,对AppSecret进行重置后,请及时修改后台代码,以免无法使用微信API

    2022-05-18
    有用
    回复 1
    • 魏巍
      魏巍
      发表于移动端
      2022-05-18
      准备今晚重置了,到时提审再试试
      2022-05-18
      回复
登录 后发表内容