Web安全测试—URL中的大小写敏感

  URL中某些部分是大小写敏感的(意思是大写和小写字母表示不同内容),其他部分则对大小写不敏感。我们来简单的了解下

  协议标识符(HTTP或HTTPS)是大小写不敏感的。我们输入HTTP、http、hTPt,都是可以的。

  用户ID和密码一般情况下是敏感的,除非所使用的服务器软件不在意大小写。

  服务器名称绝对不会是大小写敏感的。因为它是服务器的域名系统(DNS)名称,DNS按规定大小写是不敏感的。

  资源部分很难判断大小写是否敏感。因为不同的系统对大小写的敏感也是不同的。如:Window服务器大小写是不敏感的;Unix系统上大小写基本都是敏感的。

  参数也是很难判断大小写是否敏感的。因为参数被传递给应用,不同的应用软件对于大小写的敏感也是不同的。通常情况下,大家会协定一个规则,来判定参数的大小写是否敏感。

posted @ 2023-06-02 10:23  Alpha_To_Beta  阅读(612)  评论(0)    收藏  举报