国产精品亚洲一二三区-亚洲自拍偷拍一区二区三区四区-精品人妻交换视频在线看-亚洲最大天堂av在线

關閉
當前位置:首頁 >> 資訊 >> 常見問題

網(wǎng)站安全性如何測試

來源:無錫網(wǎng)站建設阿凡達 瀏覽次數(shù):374 發(fā)表日期:2023-05-16

Web應用系統(tǒng)的安全性測試介紹如下:

①現(xiàn)在的Web應用系統(tǒng)基本采用先注冊,后登錄的方式。因此,必須測試有效和無效的用戶名和密碼,要往意到是否大小寫敏感,可以試多少次的限制,是否可以不登錄而直接瀏覽某個頁面等。

②Web應用系統(tǒng)是否有超時的限制,也就是說,用戶登錄后在一定時間內(nèi)(例如15min)沒有點擊任何頁面,是否需要重新登錄才能正常使用。

③為了保證Web應用系統(tǒng)的安全性,日志文件是至關重要的。需要測試相關信息是否寫進了日志文件、是否可追蹤。

④當使用了安全套接字時,還要測試加密是否正確,檢查信息的完整性。

⑤服務器端的腳本常常構成安全漏洞,這些漏洞又常常被黑客利用。所以,還要測試沒有經(jīng)過授權,就不能在服務器端放置和編輯腳本的問題。

⑥目錄設置。網(wǎng)站設計Web安全的**步就是正確設置目錄。每個目錄下應該有index .html或main.html頁面,這樣就不會顯示該目錄下的所有內(nèi)容。如果沒有執(zhí)行這條規(guī)則。那么選中一幅圖片并右擊,找到該圖片所在的路徑"... com/objects/images"。

然后在瀏覽器地址欄中手工輸人該路徑,發(fā)現(xiàn)該站點所有圖片的列表。這可能沒什么關系。但是進入下一級目錄“...com/objects",單擊Jackpot.在該目錄下有很多資料,其中有些都是已過期頁面。如果該公司每個月都要更改產(chǎn)品價格信息,并且保存過期頁面。那么只要翻看了一下這些記錄,就可以估計其邊際利潤以及為了爭取一個合同還有多大的降價空間。如果某個客戶在談判之前查看了這些信息,他在談判桌上肯定處于上風。

聲明:本站部分內(nèi)容及圖片來自互聯(lián)網(wǎng),轉(zhuǎn)載是出于傳遞更多信息之目的,內(nèi)容觀點僅代表作者本人,如有任何標注錯誤或版權侵犯請與我們聯(lián)系(Email:2242241319@qq.com),我們將及時更正、刪除,謝謝。

免費答疑熱線

400-189-1319

添加微信

添加微信
添加微信
龙海市| 桃江县| 宜兰县| 明溪县| 庆城县| 六枝特区| 安义县| 宾川县| 马山县| 滨州市| 个旧市| 荔浦县| 武胜县| 昌吉市| 板桥市| 雷山县| 平果县| 安西县| 晋宁县| 丹阳市| 曲松县| 章丘市| 会理县| 磴口县| 墨脱县| 资源县| 宝坻区| 开封市| 清新县| 乃东县| 景东| 新源县| 策勒县| 台江县| 渭源县| 顺昌县| 白河县| 蓝山县| 洞头县| 黔江区| 布尔津县|