小程序被检测出“代码防护高危风险”怎么办?

小程序JS代码未混淆加密,属高危风险,本文将给出解决办法


小程序开发,必然会用到JS编程,如果在发布时,JS代码未经过混淆加密处理,是不安全、不专业的。 当使用安全诊断工具进行检测,会检出高危风险。如下几图所示:

检测到的“风险原因”:

检测到的“危险等级”:

提示进行“代码混淆加密”:


如何解决呢?


其实很简单,既然是JS代码未混淆加密引起的,混淆加密即可。具体的,可以使用如JShaman,对代码进行混淆加密即可解决。

其实,不单单是小程序,Web前端、H5等应用JS的地方,都应该对代码进行混淆加密,防止JS代码透明引起的数据分析、功能逻辑分析、代码复制、代码盗用或篡改等安全问题。