我想知道你在应用程序开发过程中使用了什么后门技术进行测试.在发布方法之前哪些是最简单,最少侵入性和最容易删除的?
到目前为止,我提出了两种主要方法:
1)活动 - 即开发人员可以通过特制的命令行或执行期间的输入向程序发送某种类型的命令
2)被动 - 即注册表项或ini文件.
一般来说,我不认为这个问题有正确或错误的答案(除非它包括将后门留给发布版),但我很想知道其他人多年来采取的方法.:)
考虑到更快的开发周期和"oops"因素,我几乎放弃了我的应用程序中的后门方法 - 但是,我已经加强了我的单元测试并创建了一个"存根"应用程序来测试特定部分应用程序我目前专注于无需通过"真正的"应用程序 - (存根是一次性的)我不是创建自己的安全漏洞的大支持者 - 认为有很多人在那里只是等待那份工作...... :)
只是我的2美分......