- 3
- 0
- 约1.94万字
- 约 52页
- 2017-01-06 发布于湖北
- 举报
安全性用例设计:登录 用例设计思想 正常和异常的用户名密码登录 SQL注入式攻击(如:mm‘ or ’2‘’1 ) 猜解密码的测试 不同权限用户登录 小贴士:安全性测试并不能最终证明应用程序是安全的。 /coderzh/category/151315.html 强口令规则 Web应用安全开发规范中的强口令策略: 规则.1:口令长度的取值范围为:0-32 个字符;口令的最短长度和最长长度可配置;口令的最短长度建议默认为6个字符。 规则.2:口令中至少需要包括一个大写字母(A-Z)、一个小写字母(a-z)、一个数字字符(0-9);口令是否包含特殊字符要求可以配置。 规则.3:口令中允许同一字符连续出现的最大次数可配置,取值范围:0-9,当取值为 0 时,表示无限制,建议默认为 3。 规则.4:口令须设置有效期,最短有效期的取值范围:0-9999 分钟,当取值为0时,表示不做限制,建议默认:5 分钟;最长有效期的取值范围:0-999 天,当取值为 0 时,表示口令永久有效,建议默认:90 天。 规则.5:在口令到期前,当用户登录时系统须进行提示,提前提示的天数可配置,取值范围:1-99 天,建议默认:7 天。 强口令规则 规则.6:口令到达最长有效期后,用户再次登录成功但在进入系统前,系统强制更改口令,直至更改成功。 规则.7:口令历史记录数可配置,取值范围为:0-30;建议
您可能关注的文档
- (精)第六讲翡翠.ppt
- (精)第六节导体的电阻、测定金属的电阻率.ppt
- (精)第六章 产品成本计算的基本方法.ppt
- (精)第六章 二、土壤阳离子交换作用.ppt
- (精)第六章 钢的热处理.ppt
- (精)第六章 国家公务员制度.ppt
- (精)第六章 交货时间和地点.ppt
- (精)第六章 聚合物的结晶态 第二讲.ppt
- (精)第六章 深度报道评析.ppt
- (精)第六章 项目的进度管理.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 前列腺癌根治术护理查房课件.pptx VIP
- 盐城某厂4000td高盐废水处理厂工艺设计.docx VIP
- 压花艺术——发现植物之美知到智慧树期末考试答案题库2025年华南农业大学.docx VIP
- 非煤矿山双重预防机制建设工作指导手册.docx VIP
- 西方传统节日英文介绍课件.pptx VIP
- 2025年意识形态工作责任制落实情况总结(3篇).docx VIP
- ATLAS GA15 GA18 GA22空压机使用说明书.pdf VIP
- 高一语文下学期期中测试卷(统编版必修下册)03(含解析答案).docx VIP
- 《水泥化学分析方法》GB_T176-2025.PPTX
- 2026年广州市海珠区辅警协警招聘笔试模拟试题及答案解析.docx VIP
原创力文档

文档评论(0)