安全性用例设计:登录 用例设计思想 正常和异常的用户名密码登录 SQL注入式攻击(如:mm‘ or ’2‘’1 ) 猜解密码的测试 不同权限用户登录 小贴士:安全性测试并不能最终证明应用程序是安全的。 /coderzh/category/151315.html 强口令规则 Web应用安全开发规范中的强口令策略: 规则.1:口令长度的取值范围为:0-32 个字符;口令的最短长度和最长长度可配置;口令的最短长度建议默认为6个字符。 规则.2:口令中至少需要包括一个大写字母(A-Z)、一个小写字母(a-z)、一个数字字符(0-9);口令是否包含特殊字符要求可以配置。 规则.3:口令中允许同一字符连续出现的最大次数可配置,取值范围:0-9,当取值为 0 时,表示无限制,建议默认为 3。 规则.4:口令须设置有效期,最短有效期的取值范围:0-9999 分钟,当取值为0时,表示不做限制,建议默认:5 分钟;最长有效期的取值范围:0-999 天,当取值为 0 时,表示口令永久有效,建议默认:90 天。 规则.5:在口令到期前,当用户登录时系统须进行提示,提前提示的天数可配置,取值范围:1-99 天,建议默认:7 天。 强口令规则 规则.6:口令到达最长有效期后,用户再次登录成功但在进入系统前,系统强制更改口令,直至更改成功。 规则.7:口令历史记录数可配置,取值范围为:0-30;建议
您可能关注的文档
- 第二课堂活手册内容.doc
- 第二课堂社章程1111.doc
- 第五章 体管理的方法.ppt
- 第五单元复题(答案).ppt
- 第五章 课生成.ppt
- 第五届体验务英语教学论坛北方分论坛ppt.ppt
- 第五讲 大生求职中的笔试和面试.ppt
- 第三课第二 政府责任:对人民负责(林).ppt
- 第二部分 优设计(一) 一 题型二.ppt
- 第五章课程制与教学设计与策略.ppt
- 清明节高中下学期主题班会课件.pptx
- 统编版语文一年级下册课件《语文园地三》.pptx
- 统编版语文一年级下册课件《语文园地六》.pptx
- 一例ECMO术患者的个案护理.pptx
- 2.12 辽宋夏金元时期经济的繁荣 课件 2025-2026学年统编版七年级历史下学期.pptx
- 一例重症肺炎患者改善肺功能的循证个案护理.pptx
- 青春不“翻车”:电动车安全小贴士 高中下学期主题班会.pptx
- 主动脉夹层破裂的急救护理.pptx
- Unit 3 My school calendar Part A let's spell 课件(内嵌音视频)2025-2026学年人教PEP版英语五年级下册.pptx
- 乳糜尿的微生物学分析.pptx
原创力文档

文档评论(0)