会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
寻虫
博客园
首页
新随笔
联系
订阅
管理
2025年6月3日
安全测试基准
摘要: 一、基本说明 应用系统的安全主要有以下方面: 1)口令和认证:帐号、密码、认证方式等安全,避免出现认证绕过、认证失效、认证破解等问题 2)授权管理:从帐号授权的角度提出用户权限最小化策略,避免因权限过大造成的越权操作 3)访问控制:提出如何通过会话和链接进行访问控制,避免用户访问的泄露、会话劫持、拒
阅读全文
posted @ 2025-06-03 10:34 寻虫测试
阅读(37)
评论(0)
推荐(0)
公告