WEB测试总结

来源:互联网 发布:java一年工作经验 编辑:程序博客网 时间:2024/05/22 12:18
Web Security测试有可能遗漏的area:
1.BACK button有可能访问browser cache;
2.改变URL参数(如UserID)访问其它用户的private pages;
3.测试Bookmark URL是否需要用户credentials(需要检查网站所有private links);
4.Secure pages不应该被Robot访问到;
0 0
原创粉丝点击