Node.js 數(shù)據(jù)輸出

2021-06-01 09:52 更新

1.5.1 【必須】高敏感信息禁止存儲、展示

  • 口令、密保答案、生理標識等鑒權(quán)信息禁止展示
  • 非金融類業(yè)務(wù),信用卡cvv碼及日志禁止存儲

1.5.2【必須】一般敏感信息脫敏展示

  • 身份證只顯示第一位和最后一位字符,如:3*********************1
  • 移動電話號碼隱藏中間6位字符,如:134***************48
  • 工作地址/家庭地址最多顯示到區(qū)一級
  • 銀行卡號僅顯示最后4位字符,如:*********************8639

1.5.3 【推薦】返回的字段按業(yè)務(wù)需要輸出

  • 按需輸出,避免不必要的用戶信息泄露
  • 用戶敏感數(shù)據(jù)應(yīng)在服務(wù)器后臺處理后輸出,不可以先輸出到客戶端,再通過客戶端代碼來處理展示

關(guān)聯(lián)漏洞:高風險 - 用戶敏感信息泄露

以上內(nèi)容是否對您有幫助:
在線筆記
App下載
App下載

掃描二維碼

下載編程獅App

公眾號
微信公眾號

編程獅公眾號