中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

網(wǎng)站安全性測試項目

2022-05-13    分類: 網(wǎng)站建設

進一步完善網(wǎng)站的安全性能,確保用戶信息、錄入數(shù)據(jù)、傳輸數(shù)據(jù)和服務器運行中的相關數(shù)據(jù)的安全。Web應用系統(tǒng)的安全性測試區(qū)域主要有如下幾個

1)目錄設置
Web安全的第一步就是正確設置目錄。每個目錄下應該有index.html或maln.html頁面,這樣就不會顯示該目錄下的所有內(nèi)容。如果沒有執(zhí)行這條規(guī)則。那么選中一幅圖片,右擊,找到該圖片所在的路徑“…com/objects/Images”。然后在瀏覽器地址欄中手工輸入該路徑,發(fā)現(xiàn)該站點所有圖片的列表。這可能沒什么關系,但是進入上一級目錄“…com/objects”",單擊jackpot,在該目錄下有很多資料,其中有些都是已過期頁面。如果該公司每個月都要更改產(chǎn)品價格信息,并且保存過期頁面,那么只要翻看一下這些記錄,就可以估計他們的利潤以及他們?yōu)榱藸幦∫粋€合同還有多大的降價空間。如果某個客戶在談判之前查看了這些信息,他們在談判桌上肯定處于上風。
2)登錄
現(xiàn)在的Web應用系統(tǒng)基本采用先注冊,后登錄的方式。因此,必須測試有效和無效的用戶名和密碼,要注意到是否大小寫敏感,可以試多少次的限制,是否可以不登錄而直接瀏覽某個頁面等。
3)session
Session是指一個終端用戶與交互系統(tǒng)進行通信的時間間隔,通常指從注冊進入系統(tǒng)到 注銷退出系統(tǒng)之間所經(jīng)過的時間,如果需要的話,可能還有一定的操作空間。具體到web中的Session指的就是用戶在瀏覽某個網(wǎng)站時,從進入網(wǎng)站到瀏覽器關閉所經(jīng)過的這段時間,也就是用戶瀏覽這個網(wǎng)站所花費的時間。Web應用系統(tǒng)應根據(jù)需要可設置超時的限制,也就是說,用戶登錄后在一定時間內(nèi)(例如15分鐘)沒有單擊任何頁面,則需要重新登錄才能正常使用。
4)日志文件
為了保證web應用系統(tǒng)的安全性,日志文件是至關重要的。需要測試相關信息是否寫進了日志文件、是否可追蹤
5)加密
當使用了安全套接字時,還要測試加密是否正確,檢查信息的完整性。
6)安全漏洞
服務器端的腳本常常構成安全漏洞,這些漏洞又常常被黑客利用。所以,還要測試沒有經(jīng)過授權,就不能在服務器端放置和編輯腳本的問題 。安全性在網(wǎng)站制作過程中至關重要,關系到網(wǎng)站今后發(fā)展的安全,不可忽視。

網(wǎng)站名稱:網(wǎng)站安全性測試項目
URL地址:http://m.rwnh.cn/news23/152723.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設計公司、面包屑導航、定制網(wǎng)站、App設計做網(wǎng)站、網(wǎng)站導航

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化
大足县| 永安市| 本溪| 都安| 宽甸| 沧源| 彰化市| 黔南| 招远市| 临颍县| 凤山市| 浦东新区| 仪陇县| 观塘区| 德江县| 新昌县| 曲水县| 新乡县| 河北省| 尚志市| 灌南县| 微山县| 荣成市| 阳原县| 永吉县| 茶陵县| 法库县| 邳州市| 宁国市| 开远市| 余江县| 岳池县| 昌乐县| 南川市| 虎林市| 曲沃县| 上饶县| 利辛县| 平昌县| 福州市| 安阳县|