web安全编码问题常见的有哪些?

WeLink安全编码TOPN问题详情如下表所示:

编号问题项提单次数影响程度

1日志打印敏感信息   一般

2越权访问   严重

3硬编码敏感信息  严重

4使用不安全的算法和加密组件  一般

5明文存储密码和密钥  致命

6权限校验不规范  一般

7未记录审计日志 致命

8废弃接口、测试代码和无效配置没有及时删除 7一般

9业务参数校验不规范 一般

10敏感信息明文传输和显示 严重

11上传文件不规范 一般

12XSS攻击  严重

13CSRF攻击  一般

14DOS攻击  一般

15URL路径校验不规范  一般

当然具体的漏洞级别还需要看实际影响范围,下一篇会讲到CVSS漏洞评级。

你可能感兴趣的:(web安全编码问题常见的有哪些?)