`

测试一个网站的想法

阅读更多

由于项目的需要,测试了一下“上海研发公共服务平台”
登录:http://www.sgst.cn/index.jsp


选择“注册按钮”,注册只需要用户名和口令即可,晕,太简单了吧,没有任何验证措施,可以进行注册攻击。


登录过程中试验了( 1' or 1=1 --)方式的登录,结果提示口令错误,真是差劲。

登录子栏目:http://www.sstc.org.cn:82/Default.aspx的构建库文章列表:竟然使用admin作为用户名和口令登录成功,有管理员权限。


而且整个系统没有实现单点登录,进入不同的系统需要不同的用户名称和口令,登录首页刷新一次就需要重新登录。 

哎呀,这个项目好像是863项目,烂呀。 

分享到:
评论

相关推荐

    谈谈个人在测试管理流程和规范方面的想法和行动

    7. 持续学习与优化:测试是一个不断学习和改进的过程。定期评估测试流程的效果,学习新的测试技术和方法,如探索式测试、行为驱动开发等,以提高测试质量。同时,对测试工具和流程进行持续优化,以适应项目的发展。 ...

    测试报告编写指南

    本文旨在提供一个测试报告的模板以及编写指南,帮助测试人员更加高效地完成测试报告的撰写。 #### 关键词 测试报告 缺陷 分析 --- ### 正文 #### PARTⅠ 首页 **0.1 页面内容** 首页通常包括以下内容: - **...

    功能测试的几个主要方面

    表单测试是功能测试的另一个重要组成部分,它测试Web应用系统中的表单是否正确工作。当用户通过表单提交信息的时候,都希望表单能正常工作。如果使用表单来进行在线注册,要确保提交按钮能正常工作,当注册完成后应...

    Python-XMind2TestCase基于python实现提供了一个高效测试用例设计的解决方案

    Python-XMind2TestCase是一个强大的工具,它利用Python编程语言为测试工程师提供了高效的测试用例设计方法。这个工具的核心价值在于,它能够将XMind思维导图文件转换为可执行的测试用例,大大简化了测试用例的创建和...

    我国地区MBTI性格测试简版含28题测试题(卷)答案解析与分析版.doc

    然而,MBTI测试并不是一个科学上的测试工具,而是一个自我评估工具,旨在帮助人们更好地了解自己和他人。 在这个测试中,回答者的选择将影响到测试的结果,因此回答者需要根据自己的真实想法和感受进行选择。同时,...

    软件测试规范

    软件测试规范 目 录 一.概述 ................................................................................................................................................ 13 附录一 单元测试报告 ......

    软件测试基本理论ppt

    软件测试是软件开发过程中的一个重要步骤,它的目的是发现程序中的缺陷,以确保软件的质量和可靠性。本资源总结了软件测试的基本概念、原则、意义和作用,以及测试人员的职责、素质要求和技术要求。 一、软件测试的...

    迭代测试的谬论与事实

    谬论一:在多数的软件开发项目中,我们带着抛弃这个代码的想法,很快的编写一个原型应用程序,用来降低风险和证明概念的正确性。 事实是,这个方法没有任何问题。但是,由于时间的压力或者是结果的奖励,我们并没有...

    M328晶体管测试仪

    最后,文档还提及了“待办事项”和新想法部分,这可能意味着该测试仪还存在改进和升级的空间,开发者对此持开放态度,并期待用户反馈和建议。 整体来看,M328晶体管测试仪是一台功能齐全的电子测试仪器,能够满足...

    色彩性格分析测试题.doc

    15. 朋友对被测试者的评价最有可能的是,A选项表明被测试者是一个喜欢对朋友述说事情的人,B选项表明被测试者是一个能够提出很多周全的问题的人,C选项表明被测试者是一个愿意直言表达想法的人,D选项表明被测试者是...

    课件《我有一个想法》.pdf

    很抱歉,但根据提供的信息,“课件《我有一个想法》.pdf”似乎是一个与IT专业知识不直接相关的文件,描述中的“专业”一词也过于宽泛,无法确定具体属于哪个IT领域。同样,标签“热门文档”也没有提供足够的线索来...

    测试驱动开发(TDD)入门讲解及代码实例

    测试驱动的编程是 XP 困扰程序员的一个方面。对于测试驱动的编程意味着什么以及如何去做,大多数人都做出了不正确的假设。这个月,XP 方面的讲师兼 Java 开发人员 Roy Miller 谈论了测试驱动的编程是什么,它为什么...

    selenium2自动化测试文档

    构建一个自动化测试框架通常涉及到测试用例的设计、测试数据的准备、测试执行的调度以及结果的评估和报告。这些框架可以是线性的,也可以是模块化的,取决于测试的需求和复杂性。 9. 编写书籍的经验分享: 作者在...

    网络游戏测试的测试过程

    网络游戏测试并非仅在开发完成后才进行,而是应该贯穿整个开发周期,从早期的规划到后期的发布,每一个阶段都需要测试的参与。 首先,测试的目的是发现并修复软件中的缺陷,确保产品的质量。测试人员需要根据产品...

Global site tag (gtag.js) - Google Analytics