永发信息网

登陆界面的安全性测试怎么测

答案:3  悬赏:10  手机版
解决时间 2021-04-01 20:01
登陆界面的安全性测试怎么测
最佳答案
概括了8个方面,这些都是要重点考虑的:
1. 正确的用户名和密码,包括是合法的字符和合法长度
2. 错误的用户名,包括用户名含有非法字符、长度过长、长度过短
3. 正确的用户名和错误的密码,包括非法字符、长度过长或过短
4. 用户名和密码都为空
5. 正确的用户名,密码为空
6. 任意的用户名和密码,包括正确的或错误的,也可以为空
7. 检查UI友好性
检查登录界面设计是否合理,符合UI规范标准
界面符合习惯、美观,按钮对齐,输入框对齐,无错别字,字体大小协调,文字描述准确
8. 检查安全性(SQL注入等)。
全部回答
最主要的是做好用户名和密码本身的
1.数据验证,比如最大长度最小长度验证/特殊字符验证等。
2.然后就是有没有验证码,如果有多次密码错误就锁定账号功能的话,就不用验证码了。
3.账号或密码错误的报错信息。如果是“账号/用户名不存在”“账号错误”“密码错误”等就是漏洞,建议是“用户名或密码错误”
4.安全级别要求很高的网站最好用HTTPS/SSL
5.另外还有密码复杂性,密码的生命期,账号密码不能相同等等
有些安全测试是根据需求来的,可能应用不需要那么高的安全需要
概括了8个方面,这些都是要重点考虑的:
1. 正确的用户名和密码,包括是合法的字符和合法长度
2. 错误的用户名,包括用户名含有非法字符、长度过长、长度过短
3. 正确的用户名和错误的密码,包括非法字符、长度过长或过短
4. 用户名和密码都为空
5. 正确的用户名,密码为空
6. 任意的用户名和密码,包括正确的或错误的,也可以为空
7. 检查UI友好性
检查登录界面设计是否合理,符合UI规范标准
界面符合习惯、美观,按钮对齐,输入框对齐,无错别字,字体大小协调,文字描述准确
8. 检查安全性(SQL注入等)
希望对你有帮助、、
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
什么马不长腿,却可以跳?
持戒和禅定可以带来财富吗
高层建筑热水供暖系统分为哪几种
某一位上没有珠用什么表示
有没有与女字相似的符号
以雷字开头的成语
问7,2米19钓的鱼竿好不好
新人来到,多多关照!
酷狗音乐申请酷群时,那些语音直播资料怎么写
icp-oes 测硅 空白怎么处理
在西安装修一般多少钱
国内外是如何保护环境的,举例说明中国和国外
网站搭建前要考虑哪些需求
说一个人连一只苍蝇也不伤害这句话是夸奖还是
辩论 大学生应该把学习放在第一位 我是正方
推荐资讯
如何在Sublime中创建项目
一艘潜水艇在东海某地执行完成任务后,返回长
(2012?太仓市模拟)在探究“近视眼的形成原
access2003是什么
H3C S3208-4P如何进BOOT
如何复习小学二年级语文
文才殡葬用品地址在什么地方,想过去办事
途睿欧和奥德赛哪个好
串串香有多少种肉菜菜名是什么,说清楚点。给
为什么我俩都和没事儿人一样?前男友,他之前
求详细解答:妈妈的皱纹深了,她把
动画片《号角》讲的什么故事
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?