小程序插件开发最大安全隐患
小程序插件工具上有个重大的安全隐患。
就是每个指令的hostsign的 noncestr、timestamp、signature都一样?
在调试重放攻击时,不知道开发的是否正确,
请小程序开发团队帮忙看下,这种情况下,该如何调试?
另外,还有下面这句话
这个是什么意思,如果appid不同,那么怎么进行安全方面的调试?
也请帮忙解释一下,谢谢!
小程序插件工具上有个重大的安全隐患。
就是每个指令的hostsign的 noncestr、timestamp、signature都一样?
在调试重放攻击时,不知道开发的是否正确,
请小程序开发团队帮忙看下,这种情况下,该如何调试?
另外,还有下面这句话
这个是什么意思,如果appid不同,那么怎么进行安全方面的调试?
也请帮忙解释一下,谢谢!