51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 2919|回复: 3
打印 上一主题 下一主题

WEB网站中的搜索功能如何进行安全测试

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2011-5-4 09:16:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
各位大姥:求助,WEB网站中的搜索功能如何进行安全测试
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2011-5-6 08:40:28 | 只看该作者
主要就是两点吧。
1. 长度验证,没有长度限制也许会导致DoS攻击
2. 特殊字符的验证/编码/过滤。如果没做的话可以导致SQL注入,搜索关键字有回显的话还会导致XSS攻击

暂时就想到这么多了,呵呵
回复 支持 反对

使用道具 举报

  • TA的每日心情

    2015-9-10 15:08
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]测试小兵

    3#
    发表于 2011-5-16 11:01:04 | 只看该作者
    主要是溢出和注入吧
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4#
    发表于 2011-5-24 14:21:04 | 只看该作者
    回复 3# 阿七
    呵呵,楼上我们说的应该是一个意思。长度验证主要就是针对溢出和DOS的。特殊字符的验证就是防止跨站脚本和注入攻击的
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-8 21:40 , Processed in 0.063367 second(s), 25 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表