携程的 Web 漏洞扫描系统实现细节

摘要

业务代码上线前,通常会在测试环境经过一系列的功能测试。那么,从安全层面来说,Web 应用常见的漏洞,如 SQL 注入,XSS 攻击,敏感信息泄漏等,我们如何保证在上线前就能够自动化发现这些业务的安全漏洞呢?

欢迎在评论区写下你对这篇文章的看法。

评论

首页 - Wiki
Copyright © 2011-2024 iteam. Current version is 2.123.4. UTC+08:00, 2024-04-17 02:06
浙ICP备14020137号-1 $访客地图$