欢迎所有爱好软件测试的任人志士加入本空间!

关于安全性测试

上一篇 / 下一篇  2007-04-28 19:35:04

MILY: ˎ̥">   Web 应用系统的安全测试区域主要有:

cg"[ `2{L/Z5VQ(E1F0

  1 )现在的Web 应用系统基本采用先注册,后登陆的方式。因此,必须测试有效和无效的用户名和密码,要注意到是否大小写敏感,可以试多少次的限制,是否可以不登陆而直接浏览某个页面等。软件测试网Js^9QMk.N

  2 Web 应用系统是否有超时的限制,也就是说,用户登陆后在一定时间内(例如15 分钟)没有点击任何页面,是否需要重新登陆才能正常使用。

C V!V]f'Q8J#eL0

  3 )为了保证Web 应用系统的安全性,日志文件是至关重要的。需要测试相关信息是否写进了日志文件、是否可追踪。软件测试网7Ung B+O

  4 )当使用了安全套接字时,还要测试加密是否正确,检查信息的完整性。软件测试网P4pkEA9C

  5 服务器端的脚本常常构成安全漏洞,这些漏洞又常常被黑客利用。所以,还要测试没有经过授权,就不能在服务器端放置和编辑脚本的问题。

`/{:J"UwZ0

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2011-06-12  
   1234
567891011
12131415161718
19202122232425
2627282930  

数据统计

  • 访问量: 8487
  • 日志数: 113
  • 图片数: 2
  • 建立时间: 2007-04-28
  • 更新时间: 2008-03-04

RSS订阅

Open Toolbar