51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 8859|回复: 11
打印 上一主题 下一主题

安全测试checklist

[复制链接]

该用户从未签到

1#
发表于 2008-11-13 09:03:58 | 显示全部楼层

请帮帮忙!

我用AppScan扫描我们的应用系统后,对以下3种问题有些疑问,请帮帮忙!
HTTP Referer Header SQL Injection,
Http User-Agent Header SQL Injection,
这两类问题SQL是怎样注入的?怎样解决这两种SQL注入?

Login Error messages Credential Enumeration
这是什么问题,怎么产生的?又怎样避免这种漏洞哪?

恳请版主和各位同仁能给予帮助,在此感谢了!
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-5-7 22:39 , Processed in 0.065658 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表