您的位置:首頁 > 菜鳥學(xué)院 > 金融行業(yè)平臺的針對性防御滲透測試

金融行業(yè)平臺的針對性防御滲透測試

來源:互聯(lián)網(wǎng) | 時間:2015-03-18 10:02:08 | 閱讀:102 |  標(biāo)簽: 網(wǎng)絡(luò)安全   | 分享到:

代碼防護(hù)

針對惡意短信類的安全問題,我們建議可以通過以下兩種方式進(jìn)行防護(hù):


1、從服務(wù)端限制每個號碼的發(fā)送頻率和每天的發(fā)送次數(shù),防止攻擊者利用短信接口進(jìn)行惡意轟炸。‍‍ ‍‍2、發(fā)送短信的內(nèi)容應(yīng)直接由系統(tǒng)內(nèi)部進(jìn)行定義,客戶端可通過數(shù)字或字符的方式,對所需要發(fā)送的內(nèi)容進(jìn)行選擇,如messagetype=1 為密碼找回,messtype=2為注冊,然后通過數(shù)字來索引要發(fā)送的內(nèi)容。


三、總結(jié)

隨著社會的進(jìn)步,互聯(lián)網(wǎng)金融交易平臺將會越來越流行,平臺涉及用戶信息、資金等敏感信息,因此平臺安全性應(yīng)更應(yīng)受到重視,開發(fā)商必須加強(qiáng)開發(fā)人員的代碼安全意識,建立代碼安全開發(fā)規(guī)范,同時結(jié)合第三方滲透測試和代碼審計的方式對即將上線的系統(tǒng)僅測試,提高平臺的安全性。


如果你覺得這篇文章有用,可以分享給自己的朋友,同樣希望更多的人也關(guān)注我們的微信公眾號trt917和微博NSTRT團(tuán)隊,我們會定期分享一些信息安全相關(guān)知識,希望能夠?qū)Υ蠹矣兴鶐椭?

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點或證實其描述。

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]

湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)