moyiyun 发表于 2011-11-30 09:38:23

页面跳转URL不变怎么进行安全测试

我们的网站是这样的,不管你点什么,url都是www.test/pub/main.jsp,不管你点击什么页面都是,所以页面跳转的时候,在地址栏显示的url不是实际的url,所以不知道该怎么进行安全测试,有没有告诉我一下呀?不胜感激!:loveliness:

gaha 发表于 2011-11-30 10:23:28

明显用的是框架嘛,jsp里include了action的结果。去查他的代码吧。需要先了解框架的分层结构。否则jsp上可能只有一行代码。

moyiyun 发表于 2011-12-1 18:19:22

回复 2# gaha


    我不懂代码呀!现在用appscan工具测,好像可以扫描到实际的url

gaha 发表于 2018-1-22 17:24:46

都7年了,博主你还给我发私信呢,7年都没明白怎么回事吗?

momosa 发表于 2018-1-26 18:04:32

卧槽,这个贴7年!!?!!???

孙萌萌1995 发表于 2018-3-16 14:08:35

神贴!
页: [1]
查看完整版本: 页面跳转URL不变怎么进行安全测试