freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

web測試安全篇ppt課件-資料下載頁

2025-01-11 20:07本頁面
  

【正文】 制web服務器。 ? 未限制擴展名 ? 未檢查文件內(nèi)容 ? 病毒文件 Page 24 ? Web應用程序在處理用戶錯誤請求時,程序在拋出異常的時候給出了比較詳細的內(nèi)部錯誤信息,而暴露了不應該顯示的執(zhí)行細節(jié),如文件路徑、數(shù)據(jù)庫信息、中間件信息、IP地址等 Page 25 如何進行 Web安全測試 ?手動測試 ?自動測試 ?混合測試 Page 26 ? 手動(人工)測試就是在系統(tǒng)測試過程中對系統(tǒng)的安全漏洞方面進行人為針對性的測試。 ? 主要從安全體系架構、應用與傳輸、其他配置類安全(中間件等)等幾個方面進行安全測試。 Page 27 安全體系架構 ? 敏感數(shù)據(jù) 在傳輸過程中和存儲中是否加密 ? 會話管理 會話是否有超時、數(shù)據(jù)加密等設置 ? 配置管理 配置信息的管理(配置文件的權限等) ? 參數(shù)操作 是否使用參數(shù)操作,如 sql語句中 Page 28 安全體系架構 ? 輸入驗證 輸入數(shù)據(jù)是否經(jīng)過三重驗證(客戶端、服務端、數(shù)據(jù)庫) ? 身份驗證 系統(tǒng)是否有用戶身份驗證 ? 授權管理 是否使用權限控制管理(水平和垂直、 URL級別和菜單級別) Page 29 安全體系架構 ? 異常管理 系統(tǒng)在拋出異常的時候是否泄漏一些敏感的信息 ? 審核和日志記錄 是否有審計和日志記錄 ? 加密 敏感數(shù)據(jù)或者重要數(shù)據(jù)傳輸過程中和存儲中是否加密 Page 30 應用與傳輸安全 ? 注冊與登錄、退出 用戶在注冊和登錄時是否有驗證碼功能、登錄是否有次數(shù)限制、退出時是否 session是否也斷開。 ? 在線超時 用戶在線是否有超時限制功能 ? 操作留痕 用戶執(zhí)行重要操作是否有記錄或者“確定”提示。 ? 服務端的腳本漏洞檢測 ? 防火墻測試 ? HTTPS和 SSL測試 ? 備份與恢復
點擊復制文檔內(nèi)容
試題試卷相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1