失效的驗證和會話管理( Broken Authentication ancl Session Management)指Web應用程序中與身份認證和會話管理相關的代碼功能往往沒有正確實現(xiàn),導致攻擊者破壞口令、密鑰、會話令牌或攻擊其他的漏洞去冒充其他用戶的身份。
以下是我們web應用的測試計劃。它詳細地介紹了在沒有測試自動化的前提下,人工測試應該執(zhí)行的步驟。這和真正的測試計劃很相似,只是真正的計劃通常會有更多的格式。