页面输入类或者接口测试的入参

本文介绍了页面输入验证的方法,包括对英文、数字、汉字、特殊字符等的处理,以及安全测试中的SQL注入和XSS攻击防范。测试步骤涵盖数据类型和长度控制,XSS测试示例,SQL注入测试用例,并强调了重要文本框的安全审查。此外,讨论了数据类型分析、业务逻辑测试的重要性,以及系统安全和性能测试的必要性。
摘要由CSDN通过智能技术生成

1.1 包括:英文、数字、汉字、特殊字符、空格(前、后、中)、空(空和null)、英文和数字的半角、全角;

 1.2安全测试包括了sql注入和xss攻击:

如下内容来自于易车经验,钱咏整理。

测试步骤:

 1、严格按照产品要求控制数据类型和输入长度,防止出现逻辑漏洞,给暴力探测机会;

 2、XSS测试:在文本框中输入:<script>alter("siqi");</script>;

  或输入:<iframe src=http://www.google.cn width=100 height=100></iframe>;

  或输入:<img src=1 οnerrοr=javascript:alert()>
 或输入:http://gmall-stage.kongzhong.com/wotmall/wotsearch/search.action?keyword=%253Cscript%253Ealert%28%29;%253C/script%253E&enc=utf-8
 或输入:var from = “;hackerFunction(document.cookie);”;
 或特殊符号:=\<>’”等
 3、SQL注入:在文本框中输入:'OR'1'='1
 或输入:’or’ a’=’a__
 或输入:a' or 'a'='a
 4、对于重要的文本框,例如管理员登陆这个&

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值