网站推广.NET

网站推广.NET

腾讯云安全Yuyong:腾讯已将小程序整合到

来源:互联网

11月5日消息,据移动支付网络报道,腾讯云安全架构师于勇最近谈到了小程序中的安全问题。他说,由于小程序的开发门槛低,开发质量参差不齐等。目前,小程序的问题主要集中在三个方面。

首先,小程序和微信与安全问题互动。与微信的交互只能使用它提供的API进行,并且使用这些API规范会导致安全问题;

第二,小程序与第三方服务器的业务逻辑交互有问题。这是安全性中最薄弱的环节。各种业务逻辑中可能存在风险或漏洞,例如用户信息泄漏,订单窃取和信息安全;

第三方第三方Web服务风险。 Web服务器中存在风险,例如存储的XSS攻击,SQL注入和管理员密码的泄露。

同时,于勇指出,针对上述问题,腾讯启动了小程序安全保护程序,以通过自动检测技术确保小程序安全。主要的检测内容包括客户端代码安全检测,服务器安全检测,业务逻辑安全检测和小程序唯一安全检测。

于勇还透露,腾讯已将小程序纳入整个安全开发中,以确保小程序开发可以达到与传统的大规模软件开发和互联网软件开发相同的水平。

关于微信小程序,《电子商务日报》获悉微信小组在今年9月的2020腾讯全球数字生态大会·微信特别会议上透露,截至2020年8月, 微信小程序每日直播超过4亿,“ 小程序从业者”人数达到536万。同时,近100,000个商家启动了小程序直播,覆盖200多个子行业,小程序的数量已超过100万,微信的第三方服务提供商的数量已超过40,000。