2011-04-17 30 views
4

我正在做一个几乎准备好使用的Web应用程序的QA会话。显然,我想检测每个隐藏的bug。所以我一直给系统提供各种不好的输入(非法参数,SQL注入等)。我正在寻找一个常见的“错误输入”清单,我可以通过它的元素,所以我不会错过任何常见的错误。有没有这样的清单?是否有可用于QA的“错误输入”清单?

我不限制自己上网列表。我也会接受文章,甚至就这个问题提出书面建议。

回答

2

我建议您通过OWASP网站。

这是关于安全的Web应用程序,并包含许多XSS,SQL注入和更多的例子。

这会给你一个好的开始。

+0

谢谢,但我无法在那里找到一个安排列表检查什么或任何分步指南。 – snakile 2011-04-17 17:59:14

+0

@snaklie - 当然不是,因为主题太大,但是如果你进入'攻击'列表,它被分类并且每个主题/子主题都有例子。 – Oded 2011-04-17 18:01:27

相关问题