小程序安全檢測上線公告
有(you)一(yi)些接口完全沒有(you)使(shi)用數(shu)據庫,只是(shi)調用了(le)阿里云(yun)oss服務,安全檢測對其進(jin)行了(le)注(zhu)入攻擊,結(jie)果oss 500了(le),這個(ge)怎(zen)么搞?
騰訊(xun)安全掃(sao)描來源的請求出現(xian)問題時不(bu)報(bao)警嗎(ma)?這(zhe)里面有2個矛盾的地(di)方,如果所有騰訊(xun)安全掃(sao)描都不(bu)報(bao)警,那么真的出現(xian)問題時怎(zen)么知道呢?如果只是特定接口做處理(li),服務(wu)端有幾百個接口,每(mei)次安全掃(sao)描看起來都會隨機選不(bu)同的接口進行(xing),每(mei)次小程序提審(shen),都可能會導致我們(men)服務(wu)器報(bao)警。這(zhe)個真的合理(li)嗎(ma)?
對(dui)于小(xiao)公司而言,我們(men)直接使(shi)用ORM,代碼(ma)審查(cha)完(wan)全(quan)拒絕(jue)sql拼接,理論上(shang)講根本不會發生sql注入。現在要(yao)不停(ting)的搞這種,我們(men)自己安(an)全(quan)不安(an)全(quan)自己還不知(zhi)道嗎?你們(men)只是個小(xiao)程序(xu),只是個客戶端(duan)而已,要(yao)求所有公司后(hou)端(duan)做事方式(shi)必須按(an)照于微信后(hou)端(duan)對(dui)齊(qi)運(yun)行(xing)真的合理嗎?
為(wei)進一步提升小程(cheng)(cheng)序(xu)的安全(quan)性和用戶體(ti)驗(yan),目前平臺將對(dui)提審的小程(cheng)(cheng)序(xu)進行安全(quan)檢測,以便能及時幫助(zhu)開發者發現小程(cheng)(cheng)序(xu)可能存在的安全(quan)漏洞。
一、背景介紹
小(xiao)程(cheng)序(xu)(xu)在開發(fa)過程(cheng)中若存在安全(quan)(quan)漏(lou)洞的(de)(de)情況,如敏(min)感(gan)數據篡改、拖庫(ku)信息(xi)泄露、WEB攻擊等,容易(yi)(yi)造成小(xiao)程(cheng)序(xu)(xu)的(de)(de)安全(quan)(quan)隱(yin)患,可能帶來(lai)代(dai)碼易(yi)(yi)被反編譯、核心業務邏輯被破譯、算(suan)法易(yi)(yi)被二(er)次打(da)包等風(feng)險。因此(ci),平臺(tai)將(jiang)對提(ti)(ti)審(shen)的(de)(de)小(xiao)程(cheng)序(xu)(xu)進行安全(quan)(quan)檢測,以協助開發(fa)者(zhe)提(ti)(ti)升小(xiao)程(cheng)序(xu)(xu)服務的(de)(de)安全(quan)(quan)性(xing),同(tong)時(shi)開發(fa)者(zhe)也應(ying)加強自身小(xiao)程(cheng)序(xu)(xu)安全(quan)(quan)漏(lou)洞監測能力(li),保證可及時(shi)消除潛在的(de)(de)安全(quan)(quan)風(feng)險。
二、審核過程
安全(quan)檢(jian)測過程(cheng)(cheng)(cheng)中,平(ping)臺會(hui)(hui)模擬真實業(ye)(ye)務(wu)場景,向提審(shen)小(xiao)程(cheng)(cheng)(cheng)序的(de)后臺發(fa)送服(fu)務(wu)請求,服(fu)務(wu)器(qi)會(hui)(hui)收(shou)到來自平(ping)臺(顯示為:TencentSecurityTeam,請求IP為106.55.202.118;113.96.223.69;125.39.132.125;43.139.209.119)的(de)請求。該請求均以較低速(su)率進(jin)(jin)行(xing),正(zheng)(zheng)(zheng)常(chang)情況下不會(hui)(hui)影響(xiang)小(xiao)程(cheng)(cheng)(cheng)序的(de)正(zheng)(zheng)(zheng)常(chang)服(fu)務(wu)。若(ruo)確實出現了影響(xiang)小(xiao)程(cheng)(cheng)(cheng)序正(zheng)(zheng)(zheng)常(chang)業(ye)(ye)務(wu)的(de)特殊情況,如(ru)用(yong)戶無法(fa)進(jin)(jin)行(xing)小(xiao)程(cheng)(cheng)(cheng)序的(de)正(zheng)(zheng)(zheng)常(chang)訪問,開(kai)發(fa)者可基于自身業(ye)(ye)務(wu)情況,對(dui)相(xiang)應請求加以限頻,如(ru)有其他疑(yi)問,歡迎隨時通過官方社區進(jin)(jin)行(xing)反饋。
三、審核結果
安全(quan)(quan)檢(jian)測(ce)的(de)結果是(shi)小(xiao)(xiao)(xiao)程(cheng)序審(shen)核的(de)重要參考(kao)。若(ruo)小(xiao)(xiao)(xiao)程(cheng)序在安全(quan)(quan)檢(jian)測(ce)中被(bei)檢(jian)測(ce)到存(cun)在安全(quan)(quan)漏(lou)洞,該小(xiao)(xiao)(xiao)程(cheng)序的(de)審(shen)核將不予通(tong)過。開發(fa)者(zhe)可根據掃描報告中的(de)修(xiu)改指(zhi)引,對安全(quan)(quan)漏(lou)洞進行(xing)相應修(xiu)復后,再重新進行(xing)提審(shen)。
其他常見問題
Q1:可(ke)以選(xuan)擇不進行安(an)全檢(jian)測嗎,是否會影(ying)響(xiang)小程序(xu)代碼提審結(jie)果?
A1:安(an)(an)全檢測(ce)是(shi)小(xiao)程(cheng)(cheng)序審核(he)的環節之(zhi)一,所(suo)有(you)提(ti)審的小(xiao)程(cheng)(cheng)序均需進行,若檢測(ce)中(zhong)發(fa)現(xian)安(an)(an)全漏洞或小(xiao)程(cheng)(cheng)序故意采取措施規避(bi)檢測(ce),該小(xiao)程(cheng)(cheng)序的審核(he)將不予通過。
Q2:若在(zai)小程(cheng)序代碼審(shen)核已(yi)結束或審(shen)核已(yi)撤銷(xiao)的情況下(xia),可(ke)以停止安(an)全(quan)檢測嗎?
A2:若在小程序(xu)(xu)代碼(ma)審(shen)核已結束(shu)的情況下(xia),平(ping)臺(tai)將(jiang)持續進(jin)行(xing)未完(wan)成(cheng)的安全(quan)檢(jian)測直至完(wan)成(cheng),如有(you)需要,開發(fa)者可(ke)通過平(ping)臺(tai)提供的相應鏈接(在【小程序(xu)(xu)管理(li)后臺(tai) → 通知中心(xin)】查看(kan)站內信即可(ke))自行(xing)中止安全(quan)檢(jian)測;若在小程序(xu)(xu)審(shen)核已撤銷的情況下(xia),平(ping)臺(tai)將(jiang)自動中止未完(wan)成(cheng)的安全(quan)檢(jian)測。
附(fu)表:安全檢測內容詳情(qing)
為(wei)進一步提升小(xiao)程序(xu)(xu)的安全性和用戶(hu)體驗,目前平臺將對(dui)提審(shen)的小(xiao)程序(xu)(xu)進行(xing)安全檢測(ce),以便能及時幫助開(kai)發者發現小(xiao)程序(xu)(xu)可能存在的安全漏洞。
一、背景介紹
小程(cheng)序(xu)在開發(fa)過(guo)程(cheng)中若存(cun)在安(an)(an)(an)全(quan)漏洞的情況,如敏感(gan)數(shu)據(ju)篡改、拖庫(ku)信息泄露、WEB攻擊(ji)等,容易(yi)(yi)造成小程(cheng)序(xu)的安(an)(an)(an)全(quan)隱患(huan),可能帶來代(dai)碼易(yi)(yi)被反(fan)編譯、核心業務(wu)邏輯被破譯、算法易(yi)(yi)被二次打(da)包(bao)等風(feng)險。因此,平臺將對(dui)提審的小程(cheng)序(xu)進行安(an)(an)(an)全(quan)檢測,以協助開發(fa)者(zhe)提升小程(cheng)序(xu)服(fu)務(wu)的安(an)(an)(an)全(quan)性,同時開發(fa)者(zhe)也應加強自身小程(cheng)序(xu)安(an)(an)(an)全(quan)漏洞監測能力,保(bao)證可及(ji)時消(xiao)除潛在的安(an)(an)(an)全(quan)風(feng)險。
二、審核過程
安全檢(jian)測過(guo)程(cheng)中,平臺(tai)會(hui)模擬真實業務場景,向提審小程(cheng)序的(de)后臺(tai)發送服務請(qing)(qing)求(qiu),服務器會(hui)收到來自(zi)平臺(tai)(顯示為:TencentSecurityTeam,請(qing)(qing)求(qiu)IP為106.55.202.118;113.96.223.69;125.39.132.125;43.139.209.119)的(de)請(qing)(qing)求(qiu)。該請(qing)(qing)求(qiu)均以(yi)較低(di)速率(lv)進(jin)(jin)行,正常(chang)(chang)情(qing)況(kuang)下不(bu)會(hui)影響小程(cheng)序的(de)正常(chang)(chang)服務。若確實出現了影響小程(cheng)序正常(chang)(chang)業務的(de)特殊(shu)情(qing)況(kuang),如用戶無法進(jin)(jin)行小程(cheng)序的(de)正常(chang)(chang)訪問,開(kai)發者可(ke)基于(yu)自(zi)身(shen)業務情(qing)況(kuang),對相應請(qing)(qing)求(qiu)加以(yi)限(xian)頻,如有其他疑問,歡迎隨時通過(guo)官(guan)方(fang)社區(qu)進(jin)(jin)行反饋。
三、審核結果
安(an)全檢(jian)測(ce)的(de)結果(guo)是小程序(xu)(xu)審(shen)(shen)核的(de)重要參考。若小程序(xu)(xu)在安(an)全檢(jian)測(ce)中被檢(jian)測(ce)到存在安(an)全漏洞(dong),該小程序(xu)(xu)的(de)審(shen)(shen)核將不予通過。開發者可(ke)根據掃描報(bao)告中的(de)修改指(zhi)引,對安(an)全漏洞(dong)進(jin)行(xing)相應修復后,再重新進(jin)行(xing)提審(shen)(shen)。
其他常見問題
Q1:可以選擇不進行(xing)安全檢(jian)測嗎,是否會(hui)影響小(xiao)程序代碼(ma)提審結果?
A1:安全檢(jian)測(ce)是(shi)小程序審核(he)的環(huan)節(jie)之(zhi)一,所有(you)提審的小程序均需進(jin)行,若檢(jian)測(ce)中(zhong)發現安全漏洞或小程序故意采取措施(shi)規(gui)避檢(jian)測(ce),該小程序的審核(he)將不予通過。
Q2:若在小(xiao)程序代碼(ma)審(shen)核已結束或(huo)審(shen)核已撤銷(xiao)的情況下,可(ke)以停止(zhi)安(an)全檢測嗎?
A2:若在小程序代(dai)碼審核(he)已結束的(de)情況(kuang)下,平臺將(jiang)持續進行未完成的(de)安全檢(jian)測(ce)直至完成,如(ru)有(you)需要,開發者(zhe)可通過平臺提供的(de)相應鏈接(在【小程序管理(li)后臺 → 通知中心(xin)】查看站內(nei)信即可)自(zi)行中止安全檢(jian)測(ce);若在小程序審核(he)已撤銷的(de)情況(kuang)下,平臺將(jiang)自(zi)動中止未完成的(de)安全檢(jian)測(ce)。
附表:安全檢測內容詳(xiang)情
為進一步(bu)提升(sheng)小程序的(de)安全性(xing)和用(yong)戶體驗,目前平臺(tai)將對提審的(de)小程序進行安全檢測,以便(bian)能及時幫助開發(fa)者發(fa)現小程序可能存在的(de)安全漏洞。
一、背景介紹
小(xiao)(xiao)程(cheng)(cheng)序在開發(fa)過程(cheng)(cheng)中若存在安(an)(an)全(quan)(quan)(quan)漏洞的(de)情況,如敏(min)感數據(ju)篡改(gai)、拖庫信息(xi)泄露、WEB攻擊等(deng),容易(yi)造(zao)成小(xiao)(xiao)程(cheng)(cheng)序的(de)安(an)(an)全(quan)(quan)(quan)隱患,可能(neng)(neng)帶來代碼易(yi)被(bei)反(fan)編譯(yi)、核心業(ye)務(wu)邏輯被(bei)破譯(yi)、算法易(yi)被(bei)二次打包(bao)等(deng)風險(xian)。因此(ci),平臺將(jiang)對(dui)提(ti)審的(de)小(xiao)(xiao)程(cheng)(cheng)序進行安(an)(an)全(quan)(quan)(quan)檢(jian)測,以協助開發(fa)者(zhe)提(ti)升小(xiao)(xiao)程(cheng)(cheng)序服務(wu)的(de)安(an)(an)全(quan)(quan)(quan)性,同(tong)時(shi)開發(fa)者(zhe)也應加強自身小(xiao)(xiao)程(cheng)(cheng)序安(an)(an)全(quan)(quan)(quan)漏洞監(jian)測能(neng)(neng)力(li),保(bao)證可及時(shi)消(xiao)除潛在的(de)安(an)(an)全(quan)(quan)(quan)風險(xian)。
二、審核過程
安(an)全檢(jian)測過(guo)程(cheng)中,平臺(tai)會模擬真實業務場(chang)景(jing),向提審小(xiao)(xiao)程(cheng)序(xu)的(de)后臺(tai)發(fa)送服(fu)務請求(qiu)(qiu)(qiu),服(fu)務器會收到(dao)來自平臺(tai)(顯示為(wei):TencentSecurityTeam,請求(qiu)(qiu)(qiu)IP為(wei)106.55.202.118;113.96.223.69;125.39.132.125;43.139.209.119)的(de)請求(qiu)(qiu)(qiu)。該請求(qiu)(qiu)(qiu)均以(yi)較低速率進行(xing),正(zheng)(zheng)常情況(kuang)下不會影(ying)響(xiang)(xiang)小(xiao)(xiao)程(cheng)序(xu)的(de)正(zheng)(zheng)常服(fu)務。若確(que)實出現了影(ying)響(xiang)(xiang)小(xiao)(xiao)程(cheng)序(xu)正(zheng)(zheng)常業務的(de)特(te)殊情況(kuang),如用(yong)戶(hu)無法進行(xing)小(xiao)(xiao)程(cheng)序(xu)的(de)正(zheng)(zheng)常訪問,開發(fa)者可(ke)基于自身業務情況(kuang),對(dui)相(xiang)應請求(qiu)(qiu)(qiu)加以(yi)限頻,如有(you)其(qi)他疑問,歡(huan)迎隨時通過(guo)官方(fang)社區進行(xing)反饋(kui)。
三、審核結果
安全(quan)(quan)檢(jian)測(ce)的(de)結果是小(xiao)(xiao)程序(xu)審核(he)的(de)重(zhong)要參考。若小(xiao)(xiao)程序(xu)在安全(quan)(quan)檢(jian)測(ce)中(zhong)被檢(jian)測(ce)到存(cun)在安全(quan)(quan)漏洞(dong),該小(xiao)(xiao)程序(xu)的(de)審核(he)將不予通過。開發(fa)者(zhe)可根據掃描報告中(zhong)的(de)修(xiu)改指引,對安全(quan)(quan)漏洞(dong)進行(xing)相應修(xiu)復(fu)后,再(zai)重(zhong)新進行(xing)提審。
其他常見問題
Q1:可以選擇不進行安全檢測(ce)嗎(ma),是否會影響小(xiao)程序(xu)代碼提審結果?
A1:安全(quan)檢測(ce)是小程(cheng)序審核(he)的環(huan)節之一,所有提審的小程(cheng)序均需進行,若檢測(ce)中發現安全(quan)漏洞或小程(cheng)序故意采取措(cuo)施規避檢測(ce),該(gai)小程(cheng)序的審核(he)將不(bu)予通過。
Q2:若(ruo)在小(xiao)程序代(dai)碼審核已結束或審核已撤銷的情(qing)況(kuang)下,可以停止安全檢測嗎?
A2:若在(zai)小(xiao)程序代碼審(shen)核(he)已(yi)結(jie)束的(de)情況(kuang)下(xia),平臺(tai)將(jiang)持續進行未完(wan)成(cheng)(cheng)的(de)安全(quan)(quan)(quan)檢(jian)測(ce)直至完(wan)成(cheng)(cheng),如有需(xu)要,開(kai)發者可(ke)通過平臺(tai)提供的(de)相應鏈接(在(zai)【小(xiao)程序管理后臺(tai) → 通知中心】查看站內信即可(ke))自行中止安全(quan)(quan)(quan)檢(jian)測(ce);若在(zai)小(xiao)程序審(shen)核(he)已(yi)撤銷的(de)情況(kuang)下(xia),平臺(tai)將(jiang)自動中止未完(wan)成(cheng)(cheng)的(de)安全(quan)(quan)(quan)檢(jian)測(ce)。
附(fu)表:安(an)全(quan)檢(jian)測內容詳情
為進(jin)一步提(ti)升(sheng)小程(cheng)序(xu)的(de)安全性和用戶體驗(yan),目前平臺將(jiang)對提(ti)審的(de)小程(cheng)序(xu)進(jin)行安全檢測,以(yi)便能及時幫(bang)助開發(fa)者發(fa)現小程(cheng)序(xu)可能存(cun)在的(de)安全漏(lou)洞。
一、背景介紹
小程序(xu)在開(kai)發(fa)過程中若存在安(an)全漏(lou)洞(dong)的情況(kuang),如(ru)敏感數據篡(cuan)改、拖庫信息泄露(lu)、WEB攻(gong)擊等(deng),容易造成小程序(xu)的安(an)全隱患(huan),可能(neng)帶來代(dai)碼(ma)易被反編譯、核心業務邏輯(ji)被破譯、算(suan)法易被二次打(da)包(bao)等(deng)風(feng)險。因(yin)此,平臺將(jiang)對提審的小程序(xu)進行安(an)全檢測(ce),以協助開(kai)發(fa)者提升小程序(xu)服(fu)務的安(an)全性,同時開(kai)發(fa)者也應加強(qiang)自身(shen)小程序(xu)安(an)全漏(lou)洞(dong)監測(ce)能(neng)力(li),保證可及(ji)時消除潛在的安(an)全風(feng)險。
二、審核過程
安全檢測過程(cheng)(cheng)中,平臺會模擬真實(shi)業務場(chang)景(jing),向(xiang)提(ti)審小(xiao)(xiao)程(cheng)(cheng)序(xu)的后臺發(fa)送服務請求(qiu),服務器會收到來自平臺(顯示為(wei)(wei):TencentSecurityTeam,請求(qiu)IP為(wei)(wei)106.55.202.118;113.96.223.69;125.39.132.125;43.139.209.119)的請求(qiu)。該請求(qiu)均以(yi)較低速率進(jin)行,正(zheng)常情(qing)況下不會影響(xiang)小(xiao)(xiao)程(cheng)(cheng)序(xu)的正(zheng)常服務。若(ruo)確實(shi)出(chu)現了影響(xiang)小(xiao)(xiao)程(cheng)(cheng)序(xu)正(zheng)常業務的特殊情(qing)況,如(ru)用(yong)戶無法(fa)進(jin)行小(xiao)(xiao)程(cheng)(cheng)序(xu)的正(zheng)常訪問(wen),開發(fa)者(zhe)可基于自身業務情(qing)況,對相應請求(qiu)加以(yi)限頻,如(ru)有其他疑問(wen),歡(huan)迎(ying)隨時通過官(guan)方社(she)區進(jin)行反饋(kui)。
三、審核結果
安(an)全檢(jian)測的結果是小(xiao)程(cheng)序審核的重要參考。若小(xiao)程(cheng)序在安(an)全檢(jian)測中(zhong)被檢(jian)測到存(cun)在安(an)全漏洞,該小(xiao)程(cheng)序的審核將不(bu)予通(tong)過。開發者可(ke)根(gen)據(ju)掃描報告中(zhong)的修改指引,對安(an)全漏洞進行(xing)相應修復后,再(zai)重新進行(xing)提審。
其他常見問題
Q1:可以(yi)選擇不進(jin)行安全檢(jian)測(ce)嗎(ma),是否會影響(xiang)小程序代碼提審結果?
A1:安(an)全(quan)檢(jian)測(ce)是小(xiao)程(cheng)序(xu)審(shen)核(he)的(de)(de)環節之一(yi),所有(you)提審(shen)的(de)(de)小(xiao)程(cheng)序(xu)均需進行,若(ruo)檢(jian)測(ce)中發(fa)現(xian)安(an)全(quan)漏洞或小(xiao)程(cheng)序(xu)故意采取措施(shi)規(gui)避(bi)檢(jian)測(ce),該小(xiao)程(cheng)序(xu)的(de)(de)審(shen)核(he)將不予(yu)通過。
Q2:若在小(xiao)程序代(dai)碼審核(he)已(yi)結束或審核(he)已(yi)撤銷的情況下,可(ke)以停止安全檢測(ce)嗎?
A2:若在小(xiao)程序(xu)代碼審核已(yi)結束(shu)的(de)情況下(xia),平(ping)臺將(jiang)持續進行未完成的(de)安全(quan)(quan)檢(jian)測(ce)(ce)直至(zhi)完成,如(ru)有需要,開發者可(ke)通過平(ping)臺提供的(de)相應鏈接(在【小(xiao)程序(xu)管(guan)理后(hou)臺 → 通知中(zhong)心(xin)】查看站內(nei)信即(ji)可(ke))自行中(zhong)止(zhi)安全(quan)(quan)檢(jian)測(ce)(ce);若在小(xiao)程序(xu)審核已(yi)撤銷的(de)情況下(xia),平(ping)臺將(jiang)自動(dong)中(zhong)止(zhi)未完成的(de)安全(quan)(quan)檢(jian)測(ce)(ce)。
附(fu)表:安全(quan)檢(jian)測內容詳情
為進一步提升小(xiao)程(cheng)序(xu)(xu)的安(an)全性和用戶體(ti)驗,目前平(ping)臺將對(dui)提審的小(xiao)程(cheng)序(xu)(xu)進行(xing)安(an)全檢測,以便能及時幫助開(kai)發者發現小(xiao)程(cheng)序(xu)(xu)可能存在的安(an)全漏洞。
一、背景介紹
小(xiao)程(cheng)(cheng)序(xu)在(zai)開發過程(cheng)(cheng)中若存(cun)在(zai)安(an)(an)(an)全(quan)漏洞(dong)的情況,如敏感數據篡改(gai)、拖庫信息(xi)泄(xie)露、WEB攻(gong)擊等(deng),容(rong)易造成小(xiao)程(cheng)(cheng)序(xu)的安(an)(an)(an)全(quan)隱(yin)患,可(ke)(ke)能帶(dai)來代(dai)碼易被反編(bian)譯、核心業務邏輯(ji)被破譯、算法易被二次打包等(deng)風險(xian)(xian)。因(yin)此,平(ping)臺將對提(ti)(ti)審的小(xiao)程(cheng)(cheng)序(xu)進行(xing)安(an)(an)(an)全(quan)檢測(ce),以協助開發者提(ti)(ti)升小(xiao)程(cheng)(cheng)序(xu)服務的安(an)(an)(an)全(quan)性,同時開發者也應(ying)加強自身小(xiao)程(cheng)(cheng)序(xu)安(an)(an)(an)全(quan)漏洞(dong)監測(ce)能力,保(bao)證可(ke)(ke)及時消(xiao)除潛在(zai)的安(an)(an)(an)全(quan)風險(xian)(xian)。
二、審核過程
安全檢測過程中,平(ping)臺(tai)(tai)會模擬(ni)真實(shi)業務(wu)(wu)(wu)場景(jing),向提審小(xiao)(xiao)(xiao)程序(xu)(xu)的后臺(tai)(tai)發送服務(wu)(wu)(wu)請(qing)(qing)求,服務(wu)(wu)(wu)器(qi)會收到來自平(ping)臺(tai)(tai)(顯示為:TencentSecurityTeam,請(qing)(qing)求IP為106.55.202.118;113.96.223.69;125.39.132.125;43.139.209.119)的請(qing)(qing)求。該請(qing)(qing)求均(jun)以較(jiao)低速率進(jin)行,正(zheng)常(chang)(chang)情(qing)況(kuang)下不會影(ying)(ying)響(xiang)小(xiao)(xiao)(xiao)程序(xu)(xu)的正(zheng)常(chang)(chang)服務(wu)(wu)(wu)。若確實(shi)出(chu)現(xian)了影(ying)(ying)響(xiang)小(xiao)(xiao)(xiao)程序(xu)(xu)正(zheng)常(chang)(chang)業務(wu)(wu)(wu)的特殊情(qing)況(kuang),如用戶無法進(jin)行小(xiao)(xiao)(xiao)程序(xu)(xu)的正(zheng)常(chang)(chang)訪問,開發者可基(ji)于自身業務(wu)(wu)(wu)情(qing)況(kuang),對相應請(qing)(qing)求加以限頻,如有其(qi)他疑問,歡迎隨時(shi)通過官(guan)方(fang)社區(qu)進(jin)行反饋。
三、審核結果
安(an)(an)全(quan)檢(jian)測的(de)結果是小程序(xu)審核(he)的(de)重(zhong)要參考。若小程序(xu)在安(an)(an)全(quan)檢(jian)測中被檢(jian)測到存在安(an)(an)全(quan)漏洞,該小程序(xu)的(de)審核(he)將不予通過。開發者(zhe)可根(gen)據掃(sao)描(miao)報告中的(de)修(xiu)改指引,對安(an)(an)全(quan)漏洞進(jin)行(xing)相應修(xiu)復后,再重(zhong)新進(jin)行(xing)提審。
其他常見問題
Q1:可以選擇不進行(xing)安全檢(jian)測嗎,是(shi)否(fou)會(hui)影響小程序代碼提審結果?
A1:安(an)全(quan)檢(jian)測是小(xiao)程序(xu)審(shen)核(he)的環節之一,所有提審(shen)的小(xiao)程序(xu)均(jun)需(xu)進(jin)行,若檢(jian)測中(zhong)發現安(an)全(quan)漏洞或(huo)小(xiao)程序(xu)故意采取(qu)措施規避檢(jian)測,該小(xiao)程序(xu)的審(shen)核(he)將不予通過。
Q2:若在小程序代碼(ma)審(shen)核已(yi)結束或審(shen)核已(yi)撤銷(xiao)的(de)情況下,可(ke)以停止(zhi)安全檢(jian)測嗎?
A2:若(ruo)(ruo)在小程序(xu)代碼審核(he)已結(jie)束(shu)的(de)情況下(xia),平臺將持續進行未(wei)完(wan)成(cheng)的(de)安(an)全(quan)檢(jian)測直(zhi)至完(wan)成(cheng),如有需(xu)要,開發(fa)者可通過平臺提供的(de)相應鏈接(在【小程序(xu)管理后臺 → 通知中心(xin)】查看站內信(xin)即可)自行中止安(an)全(quan)檢(jian)測;若(ruo)(ruo)在小程序(xu)審核(he)已撤銷的(de)情況下(xia),平臺將自動(dong)中止未(wei)完(wan)成(cheng)的(de)安(an)全(quan)檢(jian)測。
附表:安全檢(jian)測內容詳情