广州软件测试

简体版 繁体版

 时代测试 > 网站测试服务 > 网站测试实例--登录及权限测试

网站测试实例--登录及权限测试

验证用户输入有效性
不能输入非法字符
如:‘ %&nbsp; < -- 等脚本语言中常用的特殊字符
不能直接访问有安全限制的页面
如:浏览器历史记录中记录的页面

用户名/密码验证SQL语句
Select * from userinfo whereusername= 'i_username' and pwd = 'i_password'
恶意登录 admin/ 'or '1'='1
Select * from userinfo whereusername = 'admin' and pwd = '' or '1'= '1'
用户名可以输入任意字符,只要密码中输入了 or true条件

不能直接访问有安全限制的页面
例子:
用户A有登录网站的权限
用户B直接访问历史记录中A访问过的页面

Posted @2007-11-21 15:30:48  阅读(539)  评论(1)  
最新更新
  • 网站测试--测试工具
  • web扫盲专题之入门概念
  • 测试 Web 应用程序是否存在跨站点脚本漏洞
  • 性能分析的几个指标
  • [转帖]Web下的整体测试

  • 最新评论
    昵称验证码
    <内容请勿超出2000个字,快捷键:Ctrl+Enter>
    公司名片1
    广州时代软件测试
    所属行业:互联网
    联系电话:13760727218
    传真号码:020-85520605
    地址:广州天河科韵路18号
    公司网址http://test1.anyp.com
    电子邮件wazh35@126.com
    经营范围: 广州时代软件测试工作室,是由一帮工作于不同工作岗位,拥有各种技术的精英们组成的。 在他们的成员中,有能在基于为各企业建站丰富的经验,为企业的网站做全面的网站测试,从网站建设质量、用户体验、网络营销等等方面对各公司网站进行评估。 在他们的成员中,拥有以时代潮流的技术,及工作二年的测试经验,为各企业提供资深的软件测试服务,为软件双方的验收提交质量评估报告书,帮助企业提高软件
    个人简介

    王海愉
    在受到测试的压迫!
    公司 广州时代软件测试
    群组 软件测试小组
    个人首页 个人首页
    我的相册 我的相册
    给我留言 给我留言
    我的栏目
    *每日一句
    日期
    copyright xk 图片旁的留言提示