您好,登錄后才能下訂單哦!
利用postman怎么對(duì)接口進(jìn)行測(cè)試?相信很多沒(méi)有經(jīng)驗(yàn)的人對(duì)此束手無(wú)策,為此本文總結(jié)了問(wèn)題出現(xiàn)的原因和解決方法,通過(guò)這篇文章希望你能解決這個(gè)問(wèn)題。
1、下載,安裝postman
2、啟動(dòng)postman,創(chuàng)建基本的請(qǐng)求
啟動(dòng)后會(huì)提時(shí)注冊(cè),直接關(guān)掉即可。
http://localhost:8282/FirstJavaWeb/login
http://localhost:8282/FirstJavaWeb/user/list
點(diǎn)擊左邊 我的網(wǎng)站,右鍵-新建 request
http://localhost:8282/FirstJavaWeb/user/addUser
1、新增時(shí),用戶(hù)名超長(zhǎng):大于20個(gè)字符(數(shù)據(jù)庫(kù)定義最長(zhǎng)20);檢查后臺(tái)報(bào)錯(cuò)情況。發(fā)現(xiàn)后臺(tái)沒(méi)有做參數(shù)長(zhǎng)度檢查。
2、新增時(shí),:用戶(hù)名輸入特殊字符 : &'*……%。數(shù)據(jù)報(bào)錯(cuò),發(fā)現(xiàn)后臺(tái)沒(méi)有做特殊字符過(guò)濾。
3、新增時(shí),sex輸入“我”,發(fā)現(xiàn)后臺(tái)沒(méi)有做業(yè)務(wù)邏輯上的參數(shù)檢查。
4、登錄時(shí),用戶(hù)名輸入:admin'#
密碼任意輸入:abc
登錄成功,說(shuō)明存在sql注入漏洞。
看完上述內(nèi)容,你們掌握利用postman怎么對(duì)接口進(jìn)行測(cè)試的方法了嗎?如果還想學(xué)到更多技能或想了解更多相關(guān)內(nèi)容,歡迎關(guān)注億速云行業(yè)資訊頻道,感謝各位的閱讀!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。