WEB安全性測試1

1,認證 需要登錄帳號的角色 2,授權 帳號的角色的操作範圍 3,避免未經授權頁面直接可以訪問 使用絕對url(PS:絕對ur可以通過httpwatch監控每一個請求,獲取請求對應的頁面),登錄後臺的每個頁面 3,session和cookie sessioid- cookie欺騙 避免保存敏感信息到cookie文件中(企業內部人事系統,交易系統 等 使用active插件保存) 作用域 上圖作用域爲
相關文章
相關標籤/搜索