失效的驗證和會話管理( Broken Authentication ancl Session Management)指Web應(yīng)用程序中與身份認(rèn)證和會話管理相關(guān)的代碼功能往往沒有正確實現(xiàn),導(dǎo)致攻擊者破壞口令、密鑰、會話令牌或攻擊其他的漏洞去冒充其他用戶的身份。
2018-03-27以下是我們web應(yīng)用的測試計劃。它詳細(xì)地介紹了在沒有測試自動化的前提下,人工測試應(yīng)該執(zhí)行的步驟。這和真正的測試計劃很相似,只是真正的計劃通常會有更多的格式。
2018-07-16