l 验证所有的http方法。“put”和“delete”方法在网站服务器上应该是不可用的。
l 密码长度至少应该是8个字符并且至少包含一个数字和一个特殊字符。
l 用户名不应该像“admin”或“administrator”这之类的常见账号。
l 应用程序登陆界面应该在几次登陆失败后被锁定。
错误提示信息应该一般化提示,不应该提及到去顶的错误详细信
你好,请 登录 或 注册 后再进行评论!
奖
客户端
触屏版
网页版
Copyright © 2006- 2025一览职业成长社区