Casos de teste de segurança

1. Dois métodos de teste de segurança

  1. Tente inserir vetores de ataque como injeção de XSS ou SQL na caixa de entrada e verifique se o sistema pode filtrar ou escapar corretamente esses caracteres
  2. Tente inserir scripts ou outros códigos perigosos na caixa de entrada para verificar se o sistema possui falhas de segurança.
    Valor do teste do caso de teste

2. Métodos de teste específicos

1. Teste de vetor de ataque XSS

<script> alert['Hello'];</script>

2. Vetores de Ataque de Injeção SQL

"OR 1=1 --"	

3. Teste de script e código perigoso

"<img src='http://example.com/malware.pong'>"	

Acho que você gosta

Origin blog.csdn.net/Orange_hhh/article/details/129668076
Recomendado
Clasificación