久久精品国产亚洲高清|精品日韩中文乱码在线|亚洲va中文字幕无码久|伊人久久综合狼伊人久久|亚洲不卡av不卡一区二区|精品久久久久久久蜜臀AV|国产精品19久久久久久不卡|国产男女猛烈视频在线观看麻豆

    1. <style id="76ofp"></style>

      <style id="76ofp"></style>
      <rt id="76ofp"></rt>
      <form id="76ofp"><optgroup id="76ofp"></optgroup></form>
      1. 千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

        手機(jī)站
        千鋒教育

        千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

        千鋒教育

        掃一掃進(jìn)入千鋒手機(jī)站

        領(lǐng)取全套視頻
        千鋒教育

        關(guān)注千鋒學(xué)習(xí)站小程序
        隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

        當(dāng)前位置:首頁(yè)  >  應(yīng)聘面試  >  軟件測(cè)試面試題  > Web安全性測(cè)試有哪些測(cè)試要點(diǎn)?

        Web安全性測(cè)試有哪些測(cè)試要點(diǎn)?

        來源:千鋒教育
        發(fā)布人:wjy
        時(shí)間: 2022-09-01 14:29:57 1662013797

        公司:#貝殼 #順豐 

        崗位:#軟件測(cè)試工程師 關(guān)鍵字:#功能測(cè)試 #測(cè)試分析 #安全測(cè)試 安全性測(cè)試要求: 

        Web安全性測(cè)試有哪些測(cè)試要點(diǎn)?

        (1)能夠?qū)γ艽a試探工具進(jìn)行防范 

        (2)能夠防范對(duì)Cookie攻擊的常用手段 

        (3)敏感數(shù)據(jù)保證不用明文傳輸 

        (4)能防范通過文件名猜測(cè)和查看html文件內(nèi)容獲取重要信息 

        (5)能保證在網(wǎng)站收到工具后在給定時(shí)間內(nèi)恢復(fù),重要數(shù)據(jù)丟失不超過1小時(shí) 測(cè)試要點(diǎn) 

        (1)應(yīng)用級(jí)的安全 應(yīng)用級(jí)的安全測(cè)試目的在于查找Web系統(tǒng)自身程序設(shè)計(jì)中存在的安全隱患,測(cè)試區(qū)域有: 

        (1.1)注冊(cè)與登錄:有效、無效的用戶名和密碼;要注意是否存在大小寫敏感;可以嘗試多少次的限制;是否可以不登錄而直接瀏覽某個(gè)頁(yè)面 

        (1.2)在線超時(shí):超時(shí)限制 

        (1.3)操作留痕:相關(guān)信息是否寫入日志

        (1.4)備份與恢復(fù):數(shù)據(jù)庫(kù)增量備份;數(shù)據(jù)庫(kù)完全備份;系統(tǒng)完全備份 

        (2)傳輸級(jí)的安全 傳輸級(jí)的安全測(cè)試目的在于測(cè)試數(shù)據(jù)經(jīng)過客戶端傳送到服務(wù)器可能存在的安全漏洞,服務(wù)器防范非法訪問的能力,測(cè)試要點(diǎn): 

        (2.1)HTTPS和SSL測(cè)試;服務(wù)器端的腳本漏洞檢查;測(cè)試未經(jīng)授權(quán),就不能在服務(wù)器端放置和編輯腳本問題

        (2.2)防火墻測(cè)試:防火墻功能;防火墻設(shè)置 

        (2.3)數(shù)據(jù)加密測(cè)試:對(duì)介入信息的傳送、存取、處理人的身份和相關(guān)內(nèi)容進(jìn)行驗(yàn)證 

        (2.4)密鑰:密鑰的產(chǎn)生、分配保存、更換與銷毀

        tags:
        聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
        10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
        請(qǐng)您保持通訊暢通,專屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
        免費(fèi)領(lǐng)取
        今日已有369人領(lǐng)取成功
        劉同學(xué) 138****2860 剛剛成功領(lǐng)取
        王同學(xué) 131****2015 剛剛成功領(lǐng)取
        張同學(xué) 133****4652 剛剛成功領(lǐng)取
        李同學(xué) 135****8607 剛剛成功領(lǐng)取
        楊同學(xué) 132****5667 剛剛成功領(lǐng)取
        岳同學(xué) 134****6652 剛剛成功領(lǐng)取
        梁同學(xué) 157****2950 剛剛成功領(lǐng)取
        劉同學(xué) 189****1015 剛剛成功領(lǐng)取
        張同學(xué) 155****4678 剛剛成功領(lǐng)取
        鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
        董同學(xué) 138****2867 剛剛成功領(lǐng)取
        周同學(xué) 136****3602 剛剛成功領(lǐng)取
        相關(guān)推薦HOT
        什么是單元測(cè)試,為什么要進(jìn)行單元測(cè)試?

        關(guān)鍵字:#單元測(cè)試 單元測(cè)試是指,對(duì)軟件中的最小可測(cè)試單元在與程序其他部分相隔離的情況下進(jìn)行檢查和驗(yàn)證的工作,這里的最小可測(cè)試單元通常是...詳情>>

        2022-09-01 14:30:52
        Selenium總是提示定位不到元素該怎么解決?

        1、看看是不是有frame/iframe嵌套。 WebDriver只能在一個(gè)頁(yè)面上對(duì)元素識(shí)別與定位,對(duì)于frame/iframe表單內(nèi)嵌的頁(yè)面元素?zé)o法直接定位。 解決方法...詳情>>

        2022-09-01 14:30:36
        一般常見的驗(yàn)證碼處理方式有以下幾種?

        1、去掉驗(yàn)證碼:對(duì)于開發(fā)人員來說,只是把相關(guān)的代碼注釋掉,適用于測(cè)試環(huán)境,不適用于正式環(huán)境。2、設(shè)置萬能驗(yàn)證碼:不取消驗(yàn)證碼,而是在程序...詳情>>

        2022-09-01 14:30:33
        簡(jiǎn)述UFT?

        關(guān)鍵字:#自動(dòng)化測(cè)試工具 #QTP/UFT UFT是一種商業(yè)自動(dòng)化工具,支持各種測(cè)試環(huán)境Web,桌面,SAP,Delphi,Net,ActiveX,F(xiàn)lex,Java,Oracle,Mo...詳情>>

        2022-09-01 14:30:27
        什么時(shí)候不自動(dòng)化測(cè)試?

        崗位:#自動(dòng)化測(cè)試工程師 關(guān)鍵字:#自動(dòng)化測(cè)試劣勢(shì) #自動(dòng)化測(cè)試不足 當(dāng)受測(cè)試的應(yīng)用程序頻繁更改時(shí) 一次測(cè)試案例 臨時(shí) - 隨機(jī)測(cè)試詳情>>

        2022-09-01 14:30:18
        快速通道
        荣昌县| 福州市| 巴中市| 高平市| 县级市| 琼海市| 新郑市| 元江| 安西县| 陆良县| 南丰县| 河源市| 上栗县| 泽州县| 喀什市| 枣强县| 西宁市| 玉门市| 武夷山市| 林口县| 阿巴嘎旗| 海林市| 荆门市| 临泉县| 昌平区| 呼图壁县| 木兰县| 探索| 鄂伦春自治旗| 柳江县| 太保市| 玉环县| 柳州市| 沙湾县| 个旧市| 嘉鱼县| 军事| 东莞市| 新闻| 靖边县| 遵义市|