活动 问题记录

247 阅读1分钟

出现的问题:

  • 前端按钮在服务器没有任何返回的情况下重复点击
  • 服务器过载接口404问题处理
  • 后端对于接口数据的校验,不能完全按照前端传递的参数
  • 活动关闭必须将接口也关闭
  • 一些人会通过直接拿到小程序接口来绕过前端验证
  • 实时监控数据,及时发现异常数据

前端安全

  • XSS 脚本攻击漏洞 : XSS是前端谈论最多的安全问题,是通过在你的输入文本当中或者这HTML标签当中插入js脚本进行攻击,比如会在你的a标签或者img标签之前插入一些脚本文件就能攻击到你的网站,所有在用HTML去切入到div的时候一定要注意,或者长串的字符串嵌入到a标签的时候。
  • CSRF 漏洞
  • iframe安全隐患
  • 第三方依赖安全