51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 1949|回复: 7
打印 上一主题 下一主题

[原创] 登陆界面输入超量字符会有什么影响

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2010-7-15 14:54:36 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
假如登陆一网站在用户名一栏恶意的输入上亿或者更多的字符 点击登录 会对网站服务器造成什么影响?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

8#
发表于 2010-7-16 17:06:32 | 只看该作者
顶!!
回复 支持 反对

使用道具 举报

该用户从未签到

7#
 楼主| 发表于 2010-7-16 09:25:28 | 只看该作者
沉得太快了 自己刷
回复 支持 反对

使用道具 举报

该用户从未签到

6#
 楼主| 发表于 2010-7-15 15:19:24 | 只看该作者

回复 5# 的帖子

自己的损失会比服务器的损失大

从别的角度考虑会不会有别的方法可以恶意输入 运用某些程序?

万一某些网站开发犯懒没有做这方面的校验呢

我还发现一无聊又没用BUG 貌似许多登录的系统都会出现 一会发个帖子给大家瞅瞅
回复 支持 反对

使用道具 举报

该用户从未签到

5#
发表于 2010-7-15 15:11:25 | 只看该作者
如chengning所说,通常都会有处理,我列三种比较常见的处理方式:

1、限制长度输入。在编辑框输入过长字符串时,比如超过256字符长度,则限制输入了。
这个方法看上去是对用户做限制了,实际上是为了用户着想。至于为什么,看看下面两种做法就明白了。

2、在服务器端限制消息体积。在解析消息头时,拒绝消息体大于XXX字节的消息。这样,终端通常会收到4XX的消息。
服务器未接受消息前,消息占用的都是终端的内存。所以对服务器没有影响,唯一有影响的只是终端而已。
简单来说,用户机子挂不挂,服务器可管不了,它把自己管好就OK了。

3、解析消息体字符串超过长度限制,直接截除后段。
比如你注册一个1234的账户,但是服务器只接受3位字符长度,那么最终注册成功的就只是123而已。

PS:这种测试思想很值得借鉴。
回复 支持 反对

使用道具 举报

该用户从未签到

4#
 楼主| 发表于 2010-7-15 15:06:27 | 只看该作者

回复 3# 的帖子

我刚才说了是假如 没有限制的话 我这个项目在测试阶段就没有限制 用WORD统计了一下大概输入了1千多万的汉字 一开始是IE无法显示页面 后来就停止响应了

突然想到这个问题了 所以就问问这么做对网站的服务器有没有什么影响
回复 支持 反对

使用道具 举报

该用户从未签到

3#
发表于 2010-7-15 15:00:26 | 只看该作者
一般是有限制的 直接给你弹出一个提示
回复 支持 反对

使用道具 举报

该用户从未签到

2#
发表于 2010-7-15 14:57:09 | 只看该作者
哦?你试试呢?
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-11-17 14:22 , Processed in 0.091390 second(s), 28 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表