OWASP WebGoat---安全测试学习笔记(九)---不当的错误处理

来源:互联网 发布:董先生知乎 编辑:程序博客网 时间:2024/05/18 03:17

不当的错误处理(Improper  Error  Handling)


主题:

1.打开认证失败方案

        包含关于认证“无法打开”的基本知识。用安全术语来讲,“fail open”描述了一个验证机制的行为。这是一个验证方法的验证结果为“true”时发生的错误

(意外的异常)。在登录过程中,这是特别危险的。
        假如登录网站请求中密码为空,就会产生空指针异常。代码中的异常捕获部分对此进行异常捕获、错误处理。
















注:

        本文参考:《WEB安全测试》、《WebGoat v2.2技术文档》、《OWASP Testing Guide v3.0》。




0 0
原创粉丝点击