安全性测试

1.url哪些参数可以放进去,哪些不可以放。

http://www.test.saofang.cn/companyManager/tecent/activityLottery.do?activityId=85

后面的id 可以随便改,可以查所有活动。


url作处理+后端限制。


编辑房源时,不应带有房源ID,防有人改ID编辑其它人的房源,加密。比如每个用户密钥都不一样,很难破解。

2.有些操作自已去数据库确认,而不靠control层。比如,编辑活动时活动时,活动还没有开始,但是提交时可能已经开始,所以在提交时应检查活动时否开始,而不应相信端未开始的状态显示。

3.数据库层限制查询:某些不符合当前账号权属的查询,不应被执行。

4.大数据流量测试:参与人数过多时。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值