2011-04-17 34 views
4

我正在做一個幾乎準備好使用的Web應用程序的QA會話。顯然,我想檢測每個隱藏的bug。所以我一直給系統提供各種不好的輸入(非法參數,SQL注入等)。我正在尋找一個常見的「錯誤輸入」清單,我可以通過它的元素,所以我不會錯過任何常見的錯誤。有沒有這樣的清單?是否有可用於QA的「錯誤輸入」清單?

我不限制自己上網列表。我也會接受文章,甚至就這個問題提出書面建議。

回答

2

我建議您通過OWASP網站。

這是關於安全的Web應用程序,幷包含許多XSS,SQL注入和更多的例子。

這會給你一個好的開始。

+0

謝謝,但我無法在那裏找到一個安排列表檢查什麼或任何分步指南。 – snakile 2011-04-17 17:59:14

+0

@snaklie - 當然不是,因爲主題太大,但是如果你進入'攻擊'列表,它被分類並且每個主題/子主題都有例子。 – Oded 2011-04-17 18:01:27

相關問題