-
不恰當的異常處理,是指Web應用在處理內部異常、錯誤時處理不當,導致會給攻擊者透露出過多的Web應用架構信息和安全配置信息。
2018-03-27
-
失效的驗證和會話管理( Broken Authentication ancl Session Management)指Web應用程序中與身份認證和會話管理相關的代碼功能往往沒有正確實現,導致攻擊者破壞口令、密鑰、會話令牌或攻擊其他的漏洞去冒充其他用戶的身份。
2018-03-27
-
以下是我們web應用的測試計劃。它詳細地介紹了在沒有測試自動化的前提下,人工測試應該執行的步驟。這和真正的測試計劃很相似,只是真正的計劃通常會有更多的格式。
2018-07-16