使用用户A的认证Token访问用户B的资源接口,验证是否返回403或404等拒绝响应
测试未登录状态下能否访问需要认证的接口
验证密码是否使用了强加密算法存储
检查HTTP响应头是否包含X-Frame-Options
这道题你会答吗?花几分钟告诉大家答案吧!
扫描二维码,关注牛客网
下载牛客APP,随时随地刷题