ข้ามไปยังเนื้อหา

ติดต่อฝ่ายสนับสนุน

คำขอถูกจัดลำดับอย่างไร และอะไรที่ห้ามส่งเด็ดขาด

ลำดับความสำคัญขึ้นกับผลกระทบและความเร่งด่วน ไม่ใช่การเลือกใช้คำ และไม่มีคำขอใดควรมีรหัสผ่าน โทเคนเข้าถึง คีย์ลับของ API เฮดเดอร์ Authorization หรือเนื้อหา QR ส่วนตัว — ไม่ว่าในข้อความ ในภาพหน้าจอ หรือในบันทึกที่แนบมา

ขั้นตอน

  1. ระบุว่ามีกี่คนและโค้ดไหนได้รับผลกระทบ และมีทางเลี่ยงหรือไม่ นั่นคือสิ่งที่กำหนดลำดับ
  2. คาดหวังลำดับนี้: เรื่องวิกฤตมาก่อน — แพลตฟอร์มล่มทั้งระบบ ความเสี่ยงข้อมูลสูญหาย หรือเรื่องความปลอดภัย — แล้วจึงเป็นฟังก์ชันหลักที่ใช้ไม่ได้ทั้งพื้นที่ทำงานโดยไม่มีทางเลี่ยง แล้วจึงเป็นข้อบกพร่องที่มีทางเลี่ยง แล้วจึงเป็นคำถามวิธีใช้งาน
  3. ปิดบังทุกข้อมูลลับก่อนแนบอะไรก็ตาม รวมถึงภาพหน้าจอ
  4. ถ้าข้อมูลลับหลุดมือไปแล้ว ให้เพิกถอนแล้วออกคีย์ใหม่ก่อน นั่นปิดช่องโหว่ได้ การลบข้อความทำไม่ได้
  5. แจ้งช่องโหว่ที่สงสัยโดยใส่คำว่า “security” ในหัวเรื่อง ไม่ต้องแนบโค้ดโจมตีที่ใช้งานได้ และเก็บรายละเอียดไว้จนกว่าจะแก้เสร็จ

วิธีตรวจผลลัพธ์

ไม่มีสิ่งใดที่คุณกำลังจะส่งซึ่งจะเป็นอันตรายหากถูกส่งต่อไปผิดที่อยู่ และผลกระทบถูกระบุเป็นตัวเลขแทนคำคุณศัพท์

สิ่งที่มักผิดพลาด

  • ทำเครื่องหมายทุกอย่างว่าเร่งด่วน จนคำนั้นไม่มีความหมายอีกต่อไป
  • เฮดเดอร์ Authorization โผล่ในบันทึกเทอร์มินัลที่วางมา
  • ขอให้ลบข้อความ แทนที่จะออกคีย์ที่รั่วไหลใหม่
บทความนี้แก้ปัญหาให้คุณได้ไหม

วิธีนี้ไม่ช่วย

เขียนมาหาเราพร้อมแพลตฟอร์มและเวอร์ชัน ขั้นตอนที่คุณทำ ผลที่คาดไว้ และพื้นที่ทำงานหรือคิวอาร์โค้ดที่เกี่ยวข้อง ปิดบังทุกข้อมูลลับก่อนแนบอะไรก็ตาม

เขียนถึงฝ่ายสนับสนุน