当前位置:新励学网 > 秒知问答 > 登陆界面的安全性测试怎么测

登陆界面的安全性测试怎么测

发表时间:2024-08-19 09:54:33 来源:网友投稿

最主要的是做好用户名和密码本身的1.数据验证,比如最大长度最小长度验证/特殊字符验证等。

2.然后就是有没有验证码,如果有多次密码错误就锁定账号功能的话,就不用验证码了。

3.账号或密码错误的报错信息。如果是“账号/用户名不存在”“账号错误”“密码错误”等就是漏洞,建议是“用户名或密码错误”4.安全级别要求很高的网站最好用HTTPS/SSL 5.另外还有密码复杂性,密码的生命期,账号密码不能相同等等有些安全测试是根据需求来的,可能应用不需要那么高的安全需要

免责声明:本站发布的教育资讯(图片、视频和文字)以本站原创、转载和分享为主,文章观点不代表本网站立场。

如果本文侵犯了您的权益,请联系底部站长邮箱进行举报反馈,一经查实,我们将在第一时间处理,感谢您对本站的关注!