安全测试用例

一、两种安全测试方法

  1. 尝试在输入框输入 XSS 或 SQL 注入等攻击向量,检查系统是否能够正确地过滤或转义这些字符
  2. 尝试在输入框输入脚本或是其他危险的代码,检查系统是否能够有安全漏洞
    测试用例 测试值

二、具体的测试方法

1. XSS 攻击向量测试

<script> alert['Hello'];</script>

2. SQL 注入攻击向量

"OR 1=1 --"	

3. 脚本和危险代码测试

"<img src='http://example.com/malware.pong'>"	

猜你喜欢

转载自blog.csdn.net/Orange_hhh/article/details/129668076