用戶密碼后臺(tái)存儲(chǔ)是否加密。
用戶密碼在網(wǎng)絡(luò)傳輸過程中是否加密。
密碼是否具有有效期,密碼有效期到期后,是否提示需要修改密碼。
密碼輸入框是否不支持復(fù)制和粘貼。
密碼輸入框內(nèi)輸入的密碼是否都可以在頁面源碼模式下被查看。
用戶名和密碼的輸入框中分別輸入典型的“SQL 注入攻擊”字符串,驗(yàn)證系統(tǒng)的返回頁面。
同一用戶在同一終端的多種瀏覽器上登錄,驗(yàn)證登錄功能的互斥性是否符合設(shè)計(jì)預(yù)期。
同一用戶先后在多臺(tái)終端的瀏覽器上登錄,驗(yàn)證登錄是否具有互斥性。
推薦閱讀:
本文內(nèi)容不用于商業(yè)目的,如涉及知識(shí)產(chǎn)權(quán)問題,請(qǐng)權(quán)利人聯(lián)系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。