web安全性测试用例

创建总体的威胁模型,测试溢出漏洞、信息泄漏、错误处理、SQL 注入、身份验证和受权错误.javascript 1.   输入验证 客户端验证 服务器端验证(禁用脚本调试,禁用Cookies)php 1.输入很大的数(如4,294,967,269),输入很小的数(负数)css 2.输入超长字符,如对输入文字长度有限制,则尝试超过限制,恰好到达限制字数时有何反应html 3.输入特殊字符,如:~!@#
相关文章
相关标签/搜索