多团队协同开发网站的上线前安全审计与漏洞加固
OWASP ZAP
Burp Suite
DAST
Web Security
正在基于该需求推演落地方案…
需求痛点(公开)
由多位外部开发者分段拼凑完成的线上应用,往往缺乏统一的安全编码规范,普遍存在用户输入校验不严(如 XSS 与 SQL 注入隐患)以及 Session 会话管理薄弱等结构性缺陷,难以满足生产环境的安全合规要求。
切入方向(公开)
结合人工白盒代码审计与 OWASP ZAP 或 Burp Suite 等动态扫描工具,系统化排查身份认证机制与会话状态管理,在全局网关层统一补全输入过滤中间件,并针对各散落模块输出修复补丁。
下方分析是尚待编辑复核的 AI 假设,分数与投入判断不代表已验证的推荐。
发布预算不代表已成交或付款;任务数量不等于独立买家数量,也不能证明订阅意愿。小样本仅作为初步线索。
原始需求溯源 · 2 条
"have a production-ready site that was stitched together by several freelancers. While the feature set works, the underlying security clearly does…"
"I have a production-ready site that was stitched together by several freelancers. While the feature set works, the underlying security clearly does…"
仅展示任务摘要与外链,不转载原文全文;个人信息已脱敏。数据来源已登记,可溯源。
💬 社区讨论