测试工作中,发现数据库中的密码未加密,是否应该将其报告为 bug?

回答·5
最热
最新
  • 安全问题统一归类为严重 BUG
  • 可以提安全隐患,并说明风险
  • 找开发经理确认是否需要加密,不加密是否出于功能需求?😂
  • 当然要,安全漏洞也属于漏洞。密码明文存储,是高危漏洞。
  • 这不废话么,严重起步。