原帖由 maxwell12 于 2010-6-1 10:29 发表 我说的还真不是网络安全方面的测试 是利用发包工具绕过客户端存在的检测,直接给服务器发包. 检查服务器对功能实现时的非法值校验是否齐全. 这种方法是检查功能实现上服务器端对无效类的校验是否正常.而不是网络 ...