web安全测试正在对外提供服务的站点 需要注意什么

2025年03月12日 21:16
有1个网友回答
网友(1):

•1、字符串输入检查:输入字母、数字、中文、一般符号、特殊字符、空格、空、退格符、输入换行符、输入tab符、输入ASCII码转义字符:\n,\t,\b等。•2、数值输入检查:正常值,最大值,最小值,越界值•3、格式检查:电话号码格式检查,电子邮件格式检查,图片格式格式检查,文件格式检查,网址格式检查,邮编格式检查,身份证号码格式检查等。•4、关键词检查:关键词输入不可重名•5、相关性检查:检查表单中“与其它页面的显示数据相关联”的项目:增加/删除/修改该项后,对相关联项的影响是否正常•6、数据库修改检查:检查表单中的数据是否与数据库中一致,检查数据库中的数据更新后,表单中的数据是否同步更新7、必填项检查:正常输入,不输入:可正确处理8、上传/下载检查:上传/下载的文件可以正常显示/打开,文件格式是否有限制,文件大小是否有限制9、提交检查:按要求填写表单数据后,提交,检查表单信息是否被正确保存,按要求填写表单数据后,放弃提交,表单信息不会被保存,不按要求填写表单数据时,提交,检查表单信息是否可以保存,对同一条数据进行多次提交时(提交->BACK->再提交->),可正确处理