區塊鏈安全之交易所測試--業務邏輯

一. 概述 對於交易所來說,一個邏輯完備,鑑權完整的交易流程必不可少。業務邏輯漏洞獨立與其他服務卻又容易受到其他安全問題的牽擾。與SQL注入、XSS等常規web安全漏洞不同,業務邏輯漏洞使用正常的業務流程中的程序固有不足,邏輯設計缺陷等進行攻擊,甚至繞過已有安全防護措施,一般防護手段以及安全設備無法防禦,因此業務邏輯漏洞一直困擾着廣大開發者和安全測試人員。 這裏給出在經過大量對交易所安全測試後總結
相關文章
相關標籤/搜索