失效的驗(yàn)證和會(huì)話管理( Broken Authentication ancl Session Management)指Web應(yīng)用程序中與身份認(rèn)證和會(huì)話管理相關(guān)的代碼功能往往沒(méi)有正確實(shí)現(xiàn),導(dǎo)致攻擊者破壞口令、密鑰、會(huì)話令牌或攻擊其他的漏洞去冒充其他用戶的身份。
2018-03-27以下是我們web應(yīng)用的測(cè)試計(jì)劃。它詳細(xì)地介紹了在沒(méi)有測(cè)試自動(dòng)化的前提下,人工測(cè)試應(yīng)該執(zhí)行的步驟。這和真正的測(cè)試計(jì)劃很相似,只是真正的計(jì)劃通常會(huì)有更多的格式。
2018-07-16