亚洲好骚综合-亚洲黄色录像-亚洲黄色网址-亚洲黄色网址大全-99久久99久久-99久久99久久精品国产

產品體驗中心 下載與支持 產品社區 合作代理 |  咨詢電話:400-035-7887/021-6072 5088
當前位置:澤眾軟件測試網- 技術文章 -正文

Web安全測試主要包括哪幾部分?

發布時間:2020-11-02

Web安全測試主要是指測試系統在沒有授權的情況下,內部或者外部用戶對系統進行攻擊或者惡意破壞時如何進行處理,是否還能保證數據的安全,測試時主要測試以下幾個部分。
 
1. 目錄設置。Web安全的第一步就是正確設置目錄,每個目錄下應該有index.html 或main.html頁面,這樣就不會顯示該目錄下的所有內容。如果開發部門使用了ssl,測試人員需要確定是否有相應的替代頁面(適用于3.0以下版本的瀏覽器,這些瀏覽器不支持ssl)。 當用戶進入或離開安全站點的時候,請確認有相應的提示信息。是否有連接時間限制,超過限制時間后出現什么情況,這些問題點都需要測試。
 
2. 登錄。有些站點需要用戶進行登錄,以驗證他們的身份。這樣對用戶是方便的,他們不需要每次都輸入個人資料。 你需要驗證系統阻止非法的用戶名/口令登錄,而能夠通過有效登錄。登錄主要測試是否有次數限制,是否限制從某些IP地址登錄,口令是否有規則限制等。
 
3. 日志文件。在后臺要注意驗證服務器日志工作正常,日志是否記錄所有的事務處理,是否記錄失敗的頁面請求,是否在每次事務完成的時候都進行保存等。
 
4. 腳本語言。腳本語言是常見的安全隱患,每種語言的細節都有所不同,有些腳本允許訪問根目錄,其他只允許訪問郵件服務器。測試時要找出站點使用了哪些腳本語言,并研究該語言的缺陷。
本文內容不用于商業目的,如涉及知識產權問題,請權利人聯系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。
滬ICP備07036474號 2003-2024 版權所有 上海澤眾軟件科技有限公司 Shanghai ZeZhong Software Co.,Ltd.
微信
咨詢

添加客服微信 歡迎咨詢測試工具和測試服務

微信客服
問題
反饋
產品
畫冊

掃描二維碼下載澤眾軟件企業宣傳冊

產品畫冊
返回
頂部

方案咨詢

×
提交信息

電話咨詢,400-035-7887,安排專業技術售前給您解答(產品試用、技術交流、服務咨詢和商務報價)。

您的信息已成功提交!

我們的客服人員稍后會與您聯系

主站蜘蛛池模板: 成人禁在线观看 | 在线 中文字幕 日韩 欧美 | aiai888永久免费视频 | 美女很黄很黄是免费的 | 国产精品成人免费视频 | 日韩欧美不卡一区二区三区 | 免费福利在线看黄网站 | 日韩在线免费视频观看 | 成人国产精品免费视频不卡 | 成人午夜视频在线 | 午夜刺激爽爽视频免费观看 | 亚洲另类视频 | 欧美成人免费观看国产 | 男女性网站 | 精品播放| wwww视频| 免费一看一级毛片全播放 | 九九热精品免费视频 | 久久久久国产一级毛片高清板 | 看中国一级毛片 | 日韩一级欧美一级在线观看 | 欧美成人看片一区二区三区 | 人人澡人人人人夜夜爽 | 在线看欧美成人中文字幕视频 | 亚洲一欧洲中文字幕在线 | 黄色三级日韩 | 日本羞羞无遮挡免费漫画 | 婷婷97狠狠的狠狠的爱 | 成人激情视频 | 日本r级限制片在线播放 | 成年人福利视频 | 欧美激情成人 | 男女下面进视频免费 | 精品一区二区三区免费视频 | 天天看天天碰 | 亚洲狠狠插 | 日韩一级视频免费观看 | 国产免费麻豆 | 亚洲欧美日韩国产精品影院 | 国精视频一区二区视频 | 性欧洲黑人巨大videos |