Casos de prueba de seguridad

1. Dos métodos de prueba de seguridad

  1. Intente ingresar vectores de ataque como XSS o inyección SQL en el cuadro de entrada y verifique si el sistema puede filtrar o escapar correctamente estos caracteres.
  2. Intente ingresar scripts u otros códigos peligrosos en el cuadro de entrada para verificar si el sistema tiene fallas de seguridad
    .

2. Métodos de prueba específicos

1. Prueba de vector de ataque XSS

<script> alert['Hello'];</script>

2. Vectores de ataque de inyección SQL

"OR 1=1 --"	

3. Pruebas de scripts y códigos peligrosos

"<img src='http://example.com/malware.pong'>"	

Supongo que te gusta

Origin blog.csdn.net/Orange_hhh/article/details/129668076
Recomendado
Clasificación