技術(shù)編號(hào):10687465
提示:您尚未登錄,請(qǐng)點(diǎn) 登 陸 后下載,如果您還沒(méi)有賬戶(hù)請(qǐng)點(diǎn) 注 冊(cè) ,登陸完成后,請(qǐng)刷新本頁(yè)查看技術(shù)詳細(xì)信息。在系統(tǒng)構(gòu)建時(shí),例如網(wǎng)購(gòu)系統(tǒng),不可避免地會(huì)存在很多的漏洞(即bug),例如SQL注入,即沒(méi)有采用參數(shù)化查詢(xún)導(dǎo)致SQL注入漏洞的產(chǎn)生,這是一種很?chē)?yán)重的漏洞。其他的一些漏洞還包括XSS (跨站點(diǎn)腳本)、命令執(zhí)行、文件包含等。而現(xiàn)在業(yè)界很多對(duì)系統(tǒng)的測(cè)試一般都關(guān)注于功能的測(cè)試,即測(cè)試系統(tǒng)能否實(shí)現(xiàn)其功能,針對(duì)網(wǎng)購(gòu)系統(tǒng)而言,主要測(cè)試用戶(hù)能否正常將商品添加至購(gòu)物車(chē)、能否正常下單、能否查詢(xún)訂單信息等功能。而業(yè)界較忽略對(duì)漏洞的測(cè)試。而一旦系統(tǒng)中的漏洞被外界獲悉,則很有可能造成...
注意:該技術(shù)已申請(qǐng)專(zhuān)利,請(qǐng)尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專(zhuān)利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專(zhuān)利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識(shí)儲(chǔ)備,不適合論文引用。
請(qǐng)注意,此類(lèi)技術(shù)沒(méi)有源代碼,用于學(xué)習(xí)研究技術(shù)思路。