亚洲人成电影手机在线网站,亚洲大香线伊人婷婷五月,国产一级毛片一级毛片视频,理论片第一页一区二区,国产中文字幕在线,影音先锋 国产一区

您的位置:首 頁 > 新聞中心 > 行業(yè)動態(tài) > 網(wǎng)站的安全性測試

行業(yè)動態(tài)

網(wǎng)站的安全性測試

發(fā)布:2018-09-14 15:20:38 瀏覽:4745

Web應(yīng)用系統(tǒng)的安全性測試介紹如下:

①現(xiàn)在的Web應(yīng)用系統(tǒng)基本采用先注冊,后登錄的方式。因此,必須測試有效和無效的用戶名和密碼,要往意到是否大小寫敏感,可以試多少次的限制,是否可以不登錄而直接瀏覽某個頁面等。

②Web應(yīng)用系統(tǒng)是否有超時的限制,也就是說,用戶登錄后在一定時間內(nèi)(例如15min)沒有點擊任何頁面,是否需要重新登錄才能正常使用。

③為了保證Web應(yīng)用系統(tǒng)的安全性,日志文件是至關(guān)重要的。需要測試相關(guān)信息是否寫進了日志文件、是否可追蹤。

④當(dāng)使用了安全套接字時,還要測試加密是否正確,檢查信息的完整性。

⑤服務(wù)器端的腳本常常構(gòu)成安全漏洞,這些漏洞又常常被黑客利用。所以,還要測試沒有經(jīng)過授權(quán),就不能在服務(wù)器端放置和編輯腳本的問題。

⑥目錄設(shè)置。網(wǎng)站設(shè)計Web安全的第一步就是正確設(shè)置目錄。每個目錄下應(yīng)該有index.html或main.html頁面,這樣就不會顯示該目錄下的所有內(nèi)容。如果沒有執(zhí)行這條規(guī)則。那么選中一幅圖片并右擊,找到該圖片所在的路徑"...com/objects/images"。然后在瀏覽器地址欄中手工輸人該路徑,發(fā)現(xiàn)該站點所有圖片的列表。這可能沒什么關(guān)系。但是進入下一級目錄“...com/objects",單擊Jackpot.在該目錄下有很多資料,其中有些都是已過期頁面。如果該公司每個月都要更改產(chǎn)品價格信息,并且保存過期頁面。那么只要翻看了一下這些記錄,就可以估計其邊際利潤以及為了爭取一個合同還有多大的降價空間。如果某個客戶在談判之前查看了這些信息,他在談判桌上肯定處于上風(fēng)。

>>> 查看《網(wǎng)站的安全性測試》更多相關(guān)資訊 <<<

本文地址:http://m.hnrnwl67.cn/news/html/3830.html

趕快點擊我,讓我來幫您!
阳信县| 雅江县| 澄迈县| 长治县| 礼泉县| 如皋市| 柏乡县| 台北县| 衡水市| 伊金霍洛旗| 当雄县| 西安市| 宣化县| 修文县| 舟山市| 邛崃市| 镇巴县| 女性|