加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

接口安全性测试,如何处理恶意请求?

(2022-07-05 15:30:40)
标签:

接口测试

安全测试

分类: 软件测试
接口安全性测试,如何处理恶意请求?
 
业务逻辑上限制
结合业务逻辑对用户行为进行分析,在代码实现层面对进行完善的用户权限判断。例如限制用户登录,用户必须满足一定条件才可以(任务限制,金额限制,参与次数限制)。
 
IP频率限制
通过 memcached 和 redis 都可以实现成熟的方案。
 
验证码及短信限制
可以通过要求用户输入验证码或短信验证码验证用户真实性,但是也要保证短信接口不会被刷。
 
防止XSS、CSRF、SQL注入攻击
防止XSS、CSRF、SQL注入常见的WEB接口安全防范手段,对参数过滤转义,表单验证等。
 
推荐阅读:
 
 

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有