2016-08-26 4 views
0

最近、私はセキュリティの観点からウェブアプリケーションをテストするためのappscanというツールを使用していました。これらのツールは、Webアプリケーションの脆弱性を検出するためにベクターを使用します。 http要求ヘッダーを使用してSQLコマンドをコード化された形式で挿入することはほとんどありません。そのような場合にSQLコマンドに適用される特定のエンコーディングはありますか?httpヘッダーを使用してSQLコマンド/ OSコマンド注入ベクトルを手動で生成する

ありがとうございます。

答えて

1

Appscanは、テスト要素としてhttpヘッダーを取得する必要があります。あなたのテストポリシーに応じて、Appscanは各テスト要素に一連のインジェクション攻撃パターンを適用することができます。

関連する問題