web安全性測試用例

創建總體的威脅模型,測試溢出漏洞、信息泄漏、錯誤處理、SQL 注入、身份驗證和受權錯誤.javascript 1.   輸入驗證 客戶端驗證 服務器端驗證(禁用腳本調試,禁用Cookies)php 1.輸入很大的數(如4,294,967,269),輸入很小的數(負數)css 2.輸入超長字符,如對輸入文字長度有限制,則嘗試超過限制,恰好到達限制字數時有何反應html 3.輸入特殊字符,如:~!@#
相關文章
相關標籤/搜索