为进一步提升小程序的安全性和用户体验,目前平台正在对提审的小程序进行安全测试,以便能及时帮助开发者发现小程序可能存在的安全漏洞。
一、背景介绍
小程序在开发过程中若存在安全漏洞的情况,如敏感数据篡改、拖库信息泄露、WEB攻击等,容易造成小程序的安全隐患,可能带来代码易被反编译,核心业务逻辑被破译,算法易被二次打包等风险。因此,平台将对提审的小程序进行安全测试,以协助开发者提升小程序服务的安全性。
二、测试过程
安全测试过程中,平台会模拟真实业务场景,向提审小程序的后台发送服务请求,服务器会收到来自平台(显示为:Tencent Security Team,请求IP为106.55.202.118;113.96.223.69;125.39.132.125)的测试请求。测试均以较低速率进行,正常情况下不会影响小程序的正常服务。特殊情况下如有必要,开发者可基于自身业务情况,对相应请求加以限频,如有其他疑问,欢迎随时通过官方社区进行反馈。
三、测试结果
安全测试的结果是小程序审核的重要参考。若小程序在安全测试中被检测到存在安全漏洞,该小程序的审核将不予通过。开发者可根据修改指引,对安全漏洞进行相应修复后,再重新进行提审。
可以不用每个接口到“压”到了么?初衷可能是好的,那你监听了,倒是出一个报告的啊?提示信息也没有,我怀疑你自己在嗅探客户的“漏洞”,你在搞事情的吧,是服务客户为宗旨的么?
看来大家都一样以为被攻击汇聚来的,已友善处理😄
3个小时不间断的发,我还以为谁在抓数据,一堆报错,登录都有问题,别折腾我们这种小服务器
过分了啊!
因为你们做渗透测试触发了腾讯云WAF防护封堵策略,影响了公司业务,差点造成整个安全工作被领导质疑,请问这种事情如何处理???
好家伙,我差点就把ip给禁了
项目小程序比较多,又都是在同一天提审上线,安全检测确实会影响系统的网络带宽和其他业务的正常运行。我们项目有自己的安评体系,所以想问下如果将这三个ip拉黑的话(106.55.202.118;113.96.223.69;125.39.132.125),会影响小程序的过审和上线后正常运行吗
为什么在功能不完善的情况下就上线了这项功能?明确是安全扫描!而不是压力测试!!!