欧美日一区二区三区精品,欧美区一区视频在线观看,国产精品黄色av,亚洲av色香蕉一区二区,色七七日本亚洲综合视频,免费在线观看国产一区二区三区

優(yōu)惠活動 - 12周年慶本月新客福利
優(yōu)惠活動 - 12周年慶本月新客福利
優(yōu)惠活動 - 12周年慶本月新客福利

網(wǎng)站安全性測試項目

進(jìn)一步完善網(wǎng)站的安全性能,確保用戶信息、錄入數(shù)據(jù)、傳輸數(shù)據(jù)和服務(wù)器運(yùn)行中的相關(guān)數(shù)據(jù)的安全。Web應(yīng)用系統(tǒng)的安全性測試區(qū)域主要有如下幾個



1)目錄設(shè)置
Web安全的第一步就是正確設(shè)置目錄。每個目錄下應(yīng)該有 index.html或maln.html頁面,這樣就不會顯示該目錄下的所有內(nèi)容。如果沒有執(zhí)行這條規(guī)則。那么選中一幅圖片,右擊,找到該圖片所在的路徑“…com/ objects/ Images”。然后在瀏覽器地址欄中手工輸入該路徑,發(fā)現(xiàn)該站點(diǎn)所有圖片的列表。這可能沒什么關(guān)系,但是進(jìn)入上一級目錄“…com/objects”",單擊 jack pot,在該目錄下有很多資料,其中有些都是已過期頁面。如果該公司每個月都要更改產(chǎn)品價格信息,并且保存過期頁面,那么只要翻看一下這些記錄,就可以估計他們的利潤以及他們?yōu)榱藸幦∫粋€合同還有多大的降價空間。如果某個客戶在談判之前查看了這些信息,他們在談判桌上肯定處于上風(fēng)。

2)登錄
現(xiàn)在的Web應(yīng)用系統(tǒng)基本采用先注冊,后登錄的方式。因此,必須測試有效和無效的用戶名和密碼,要注意到是否大小寫敏感,可以試多少次的限制,是否可以不登錄而直接瀏覽某個頁面等。

3)session
 Session是指一個終端用戶與交互系統(tǒng)進(jìn)行通信的時間間隔,通常指從注冊進(jìn)入系統(tǒng)到 注銷退出系統(tǒng)之間所經(jīng)過的時間,如果需要的話,可能還有一定的操作空間。具體到web中的Session指的就是用戶在瀏覽某個網(wǎng)站時,從進(jìn)入網(wǎng)站到瀏覽器關(guān)閉所經(jīng)過的這段時間,也就是用戶瀏覽這個網(wǎng)站所花費(fèi)的時間。Web應(yīng)用系統(tǒng)應(yīng)根據(jù)需要可設(shè)置超時的限制,也就是說,用戶登錄后在一定時間內(nèi)(例如15分鐘)沒有單擊任何頁面,則需要重新登錄才能正常使用。

4)日志文件
為了保證web應(yīng)用系統(tǒng)的安全性,日志文件是至關(guān)重要的。需要測試相關(guān)信息是否寫進(jìn)了日志文件、是否可追蹤

5)加密
當(dāng)使用了安全套接字時,還要測試加密是否正確,檢查信息的完整性。

6)安全漏洞
服務(wù)器端的腳本常常構(gòu)成安全漏洞,這些漏洞又常常被黑客利用。所以,還要測試沒有經(jīng)過授權(quán),就不能在服務(wù)器端放置和編輯腳本的問題 。安全性在網(wǎng)站制作過程中至關(guān)重要,關(guān)系到網(wǎng)站今后發(fā)展的安全,不可忽視。
 
本文地址:http://www.dramabay.com//article/2470.html
相關(guān)文章:
最新文章:
汉中市| 渑池县| 贺州市| 祁门县| 自治县| 天津市| 县级市| 德惠市| 龙南县| 万全县| 新蔡县| 安乡县| 江口县| 丰都县| 潼南县| 新乡县| 汪清县| 苍梧县| 都匀市| 南康市| 永城市| 沧源| 巫溪县| 静乐县| 临高县| 财经| 昌图县| 仁怀市| 陇南市| 溧阳市| 仙居县| 五指山市| 卢湾区| 巧家县| 民乐县| 武定县| 遂川县| 哈密市| 青田县| 龙游县| 枣庄市|