测试积累

1、登录页面通过查看页面的JS来确定登录验证是否正确,这样可以发现安全性的问题。

[步骤]
1.打开系统登陆界面

2.输入用户名,密码,输入验证码。
3.按TAB键,使页面焦点跳转到登陆按钮。
4.按ENTER键,此时页面刷新,并没有登陆系统,此时页面只保留了用户名,其它文本输入框被清空。
5.输入一个不正确的admin用户密码,输入验证码。
6.按ENTER键进行登陆操作。

[原因]

1.按ENTER键的时候,JS验证后又调用了LOGIN()验证,相当于登录了2次,而第二次登录的时候session记住了第一次登录的信息,导致第二次无论用什么密码都能登录进去。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值