软件安全性测试常见的问题,贵州软件评审来聊聊
2021-08-30 16:31:19
软件安全性测试常见的问题,贵州软件评审来聊聊01、问题:有问题的访问控制测验办法:主要用于需要验证用户身份以及权限的页面,复制该页面的url地址,关闭该页面以后,检查是否能够直接进入该复制好的地址例:从一个页面链到另一个页面的间隙能够看到URL地址直接输入该地址,能够看到自己没有权限的页面信息02、问题:错误的认证和会话管理剖析:帐号列表:系统不应该允许用户浏览到网站的帐号,假如要一个用户列...
了解详情 +