安全測試——驗證&日誌文件

口令驗證   目前大多數的Web系統都設置了登陸功能,只有驗證通過後,才能訪問相關的數據信息。在測試此類功能時,必須測試有效和無效的用戶名及口令,同時需考慮大小寫、錯誤次數限制、代碼注入等。口令安全測試通常融合在功能測試中。    授權驗證 典型的業務系統基本由用戶、用戶組(角色)、權限及基本功能構成,權限管理在整個業務系統中起着至關重要的作用,即使通過了口令驗證,不同用戶、不用角色仍可能具有不同
相關文章
相關標籤/搜索