網站安全性測試項目

2022-05-13    分類: 網站建設

進一步完善網站的安全性能,確保用戶信息、錄入數據、傳輸數據和服務器運行中的相關數據的安全。Web應用系統的安全性測試區域主要有如下幾個

1)目錄設置
Web安全的第一步就是正確設置目錄。每個目錄下應該有index.html或maln.html頁面,這樣就不會顯示該目錄下的所有內容。如果沒有執行這條規則。那么選中一幅圖片,右擊,找到該圖片所在的路徑“…com/objects/Images”。然后在瀏覽器地址欄中手工輸入該路徑,發現該站點所有圖片的列表。這可能沒什么關系,但是進入上一級目錄“…com/objects”",單擊jackpot,在該目錄下有很多資料,其中有些都是已過期頁面。如果該公司每個月都要更改產品價格信息,并且保存過期頁面,那么只要翻看一下這些記錄,就可以估計他們的利潤以及他們為了爭取一個合同還有多大的降價空間。如果某個客戶在談判之前查看了這些信息,他們在談判桌上肯定處于上風。
2)登錄
現在的Web應用系統基本采用先注冊,后登錄的方式。因此,必須測試有效和無效的用戶名和密碼,要注意到是否大小寫敏感,可以試多少次的限制,是否可以不登錄而直接瀏覽某個頁面等。
3)session
Session是指一個終端用戶與交互系統進行通信的時間間隔,通常指從注冊進入系統到 注銷退出系統之間所經過的時間,如果需要的話,可能還有一定的操作空間。具體到web中的Session指的就是用戶在瀏覽某個網站時,從進入網站到瀏覽器關閉所經過的這段時間,也就是用戶瀏覽這個網站所花費的時間。Web應用系統應根據需要可設置超時的限制,也就是說,用戶登錄后在一定時間內(例如15分鐘)沒有單擊任何頁面,則需要重新登錄才能正常使用。
4)日志文件
為了保證web應用系統的安全性,日志文件是至關重要的。需要測試相關信息是否寫進了日志文件、是否可追蹤
5)加密
當使用了安全套接字時,還要測試加密是否正確,檢查信息的完整性。
6)安全漏洞
服務器端的腳本常常構成安全漏洞,這些漏洞又常常被黑客利用。所以,還要測試沒有經過授權,就不能在服務器端放置和編輯腳本的問題 。安全性在網站制作過程中至關重要,關系到網站今后發展的安全,不可忽視。

當前題目:網站安全性測試項目
URL地址:http://m.kartarina.com/news/152723.html

成都網站建設公司_創新互聯,為您提供企業網站制作小程序開發標簽優化網站排名云服務器關鍵詞優化

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都定制網站建設
主站蜘蛛池模板: 成人免费无码视频在线网站| 精品亚洲A∨无码一区二区三区 | 国产莉萝无码AV在线播放| 中文字幕无码成人免费视频| 无码人妻aⅴ一区二区三区有奶水| 午夜无码视频一区二区三区| 亚洲AV无码成人网站久久精品大| 精品人妻系列无码人妻漫画| 熟妇人妻中文av无码| 一夲道dvd高清无码| 综合无码一区二区三区| 亚洲精品无码你懂的| 久久久久亚洲av无码专区蜜芽| 特级毛片内射www无码| 日韩精品无码免费视频| 亚洲AV无码成人精品区在线观看| 久久亚洲精品成人无码网站| 白嫩无码人妻丰满熟妇啪啪区百度| 夜夜精品无码一区二区三区 | 无码专区久久综合久中文字幕 | 一级毛片中出无码| 亚洲AV无码成人网站久久精品大| 69天堂人成无码麻豆免费视频 | 成人无码WWW免费视频| 无码专区人妻系列日韩精品少妇| 亚洲午夜无码片在线观看影院猛| 亚洲精品无码久久久久久久| 中文字幕无码视频专区| 最新亚洲人成无码网www电影| 日韩精品中文字幕无码一区| 国外AV无码精品国产精品| 日韩精品无码久久久久久| 中文无码精品一区二区三区| 亚洲av日韩av永久无码电影| 无码日韩精品一区二区三区免费| 亚洲AV无码成H人在线观看| 无码乱码av天堂一区二区| 亚洲精品成人无码中文毛片不卡 | 精品久久久无码中文字幕| 亚洲的天堂av无码| 久久午夜无码鲁丝片|