广州时代软件测试
 时代测试 > 网站测试服务 > 网站测试实例--登录及权限测试

网站测试实例--登录及权限测试

验证用户输入有效性
不能输入非法字符
如:‘ %&nbsp; < -- 等脚本语言中常用的特殊字符
不能直接访问有安全限制的页面
如:浏览器历史记录中记录的页面

用户名/密码验证SQL语句
Select * from userinfo whereusername= 'i_username' and pwd = 'i_password'
恶意登录 admin/ 'or '1'='1
Select * from userinfo whereusername = 'admin' and pwd = '' or '1'= '1'
用户名可以输入任意字符,只要密码中输入了 or true条件

不能直接访问有安全限制的页面
例子:
用户A有登录网站的权限
用户B直接访问历史记录中A访问过的页面

Posted @ 2007-11-21 15:30:48  阅读( 1417)  评论( 2)  
最新更新
  • 网站测试--测试工具
  • web扫盲专题之入门概念
  • 测试 Web 应用程序是否存在跨站点脚本漏洞
  • 性能分析的几个指标
  • [转帖]Web下的整体测试

  • 最新评论
    输入验证码查看评论信息
    昵称 验证码
    <内容请勿超出2000个字,快捷键:Ctrl+Enter>
    测试Html组件
    测试企业名片
    个人简介

    王海愉
    在受到测试的压迫!
    公司 广州时代软件测试
    群组 软件测试小组
    个人首页 个人首页
    我的相册  我的相册
    给我留言  给我留言
    我的栏目
    * 每日一句
    日期
    copyright xk 图片旁的留言提示