标签题目
支付相关面试题
微信转账功能如何设计安全测试用例,并验证转账过程中密码不泄露?
这题考安全测试深度。答案要从转账资产和威胁模型出发,覆盖认证、授权、参数完整性、支付密码保护、传输存储脱敏、重放幂等、风控和审计,并说明如何用抓包、日志扫描、测试桩和服务端审计证明密码没有泄露。
知识点标签
支付相关面试题,覆盖交易流程、安全校验、幂等、防重和隐私保护。
标签题目
这题考安全测试深度。答案要从转账资产和威胁模型出发,覆盖认证、授权、参数完整性、支付密码保护、传输存储脱敏、重放幂等、风控和审计,并说明如何用抓包、日志扫描、测试桩和服务端审计证明密码没有泄露。