安全測試-- 告訴你什麼是XSS、sql注入?POST和GET的區別

一、用戶權限測試   (1) 用戶權限控制java   1) 用戶權限控制主要是對一些有權限控制的功能進行驗證sql   2) 用戶A才能進行的操做,B是否可以進行操做(可經過竄session,將在下面介紹)數據庫   3)只能有A條件的用戶才能查看的頁面,是否B可以查看(可直接敲URL訪問)瀏覽器   (2) 頁面權限控制安全   1) 必須有登錄權限的頁面,是否可以在不登錄狀況下進行訪問服務器
相關文章
相關標籤/搜索