51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 8331|回复: 8
打印 上一主题 下一主题

[讨论] 网页版查询功能测试时在查询框输入%进行查询查询结果为所有内容算缺陷吗?

[复制链接]
  • TA的每日心情
    奋斗
    2019-3-11 11:00
  • 签到天数: 36 天

    连续签到: 1 天

    [LV.5]测试团长

    跳转到指定楼层
    1#
    发表于 2019-5-23 16:47:23 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
    如题:
      网页版查询功能测试时在查询框输入%进行查询查询结果为所有内容算缺陷吗?
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2019-3-11 11:00
  • 签到天数: 36 天

    连续签到: 1 天

    [LV.5]测试团长

    2#
     楼主| 发表于 2019-5-28 15:27:00 | 显示全部楼层
    puchonghui 发表于 2019-5-24 09:31
    如果什么都不输直接查询能返回所有内容吗?

    也是查询所有内容
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2019-3-11 11:00
  • 签到天数: 36 天

    连续签到: 1 天

    [LV.5]测试团长

    3#
     楼主| 发表于 2019-5-28 15:31:30 | 显示全部楼层
    虫王戮蛊 发表于 2019-5-24 08:50
    算  ,属于安全方面的  数据库安全

    实际中可能会出现怎样的数据库安全问题呢?有研究过吗?
    想获取数据,首先得指导服务地址,还得通过验证权限,既然已经都到这一步了,也就能看到数据了

    怎么说服开发去修改这个问题呢?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2019-3-11 11:00
  • 签到天数: 36 天

    连续签到: 1 天

    [LV.5]测试团长

    4#
     楼主| 发表于 2019-5-28 15:39:22 | 显示全部楼层

    可能被怎么利用,有了解吗?
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-5-8 21:22 , Processed in 0.068781 second(s), 22 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表