云商店-SaaS类商品安全漏洞扫描操作指导及安全规范:SaaS类商品发布安全规范

时间:2024-11-29 18:15:39

SaaS类商品发布安全规范

发布SaaS类商品如涉及为用户提供网站服务(包括业务前台,管理后台portal等),您需确保您的应用中不包含常见的web漏洞:如XSS、SQL注入、 CS RF、XXE注入、OS注入、跨目录访问、文件上传漏洞、敏感信息泄露、URL重定向泄露、TLS配置缺陷、网页木马等,如检测结果中包含一个高危漏洞,则扫描结果为不通过,请整改后再发布上架。

support.huaweicloud.com/usermanual-marketplace/zh-cn_topic_0268096870.html