1.本地存储安全 配置文件缓存数据库测试数据证书数据 2.网络通信安全 http明文通信https证书认证敏感参数弱加密加签/验签策略外接第三方SDK外发不明数据 3.源代码安全 日志打印源码未混淆字符串未加密未做反调试 4.业务安全测试 越权扫号认证绕过短信重放XSS/SQL注入... 转载于:https://www.cnblogs.com/AirCrk/p/5583326.html