10、不正确的异常处理和冗长的错误消息:
时间:2022-03-23 14:27:01 | 来源:行业动态
时间:2022-03-23 14:27:01 来源:行业动态
无服务器架构的逐行调试服务通常相当有限。因此,一些开发人员会用冗长的错误消息,在事实发生之后启用调试,并且在移到生产环境时可能会忘记清除代码。
当暴露给最终用户时,这些消息可能会揭示有关无服务器功能和所用逻辑的信息,以及系统和机密数据中的弱点。
PureSec公司首席技术官兼共同创始人Ory Segal表示:无服务器架构在过去几年里飞速增长,年增长率超过700%。我们的研究表明,与无服务器相关的软件下载体验呈指数级增长,但同时,与传统应用相比,无服务器的安全知识存在巨大空白。