论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
uniapp开发微信小程序:提交审核不通过,提示AppSecret ...
uniapp开发微信小程序:提交审核不通过,提示AppSecret存在泄漏的安全风险 ...
三尺非寒
金牌会员
|
2024-7-29 01:30:38
|
显示全部楼层
|
阅读模式
楼主
主题
896
|
帖子
896
|
积分
2688
如题:微信小程序审核不通过,提示AppSecret存在泄漏的安全风险
一、官方反馈信息:
审核失败原因:
你好,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技能本领获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭据、用户信息、用户使用数据、小程序码等。出于安全思量,开发者应将AppSecret保存
到背景服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技能方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。
二、处理方式:
在微信开发者工具中,将写好的代码按如下步调操作:
1、上传
2、上传编译后查察代码质量
3、看到敏感信息,点击查察会跳转到相关文件,如5
6、在5中找到appsecret,该处存在泄漏风险
7、找到所属位置(如图:MP-WEIXIN),具体就是
uniapp\unpackage\dist\dev\mp-weixin\app.json(现实按钮你的文件提示来)

8、在manifest.json找到相关mp-weixin的设置,可能不光一个,去掉appsecret的内容

9、重新运行,并到微信开发者工具上传,再重复前面的操作,
直到代码质量的敏感信息通过
三、总结
该文章只提供一个排查思绪,请按照你所操作后得到的提示的行止理
学习网络安全技能的方法无非三种:
第一种是报网络安全专业,如今叫网络空间安全专业,主要专业课程:程序设计、计算机构成原理原理、数据结构、操作体系原理、数据库体系、 计算机网络、人工智能、自然语言处理、社管帐算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技能,信息检索、舆情分析等。
第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不外这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
三尺非寒
金牌会员
这个人很懒什么都没写!
楼主热帖
Centos7安装Mysql5.7(超详细版) ...
可观测性之两大误区
微信小程序--点餐系统(本地服务器+源 ...
小白也可以轻松破解被加密的ZIP口令啦 ...
Java多线程超级详解(只看这篇就够了) ...
GPRS与4G网络:技术差异与应用选择 ...
如何获取Class对象呢?
“远程客户端操作hdfs创建文件夹”,验 ...
如何从命令行启动 CST 软件? ...
环形缓冲区 Ring Buffer 的实现 ...
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表