OWASP TOP10 2007 | OWASP TOP10 2010 |
A2-注入 | A1-注入 |
A1-跨站脚本(XSS) | A2-跨站脚本(XSS) |
A7-错误的认证和会话管理 | A3-错误的认证和会话管理 |
A4-不正确的直接对象引用 | A4-不正确的直接对象引用 |
A5-伪造跨站请求(CSRF) | A5-伪造跨站请求(CSRF) |
A6-安全性误配置 | |
A10-限制远程访问失败 | A7-限制远程访问失败 |
A8-未验证的重定向和传递 | |
A8-不安全的加密存储 | A9-不安全的加密存储 |
A9-不足的传输层保护 | A10-不足的传输层保护 |
A3-恶意文件执行 | |
A6-不安全的通讯 |
欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) | Powered by Discuz! X3.2 |