重慶分公司,新征程啟航
為企業提供網站建設、域名注冊、服務器等服務
為企業提供網站建設、域名注冊、服務器等服務
利用postman怎么對接口進行測試?相信很多沒有經驗的人對此束手無策,為此本文總結了問題出現的原因和解決方法,通過這篇文章希望你能解決這個問題。
1、下載,安裝postman
2、啟動postman,創建基本的請求
啟動后會提時注冊,直接關掉即可。
http://localhost:8282/FirstJavaWeb/login
http://localhost:8282/FirstJavaWeb/user/list
點擊左邊 我的網站,右鍵-新建 request
http://localhost:8282/FirstJavaWeb/user/addUser
1、新增時,用戶名超長:大于20個字符(數據庫定義最長20);檢查后臺報錯情況。發現后臺沒有做參數長度檢查。
2、新增時,:用戶名輸入特殊字符 : &'*……%。數據報錯,發現后臺沒有做特殊字符過濾。
3、新增時,sex輸入“我”,發現后臺沒有做業務邏輯上的參數檢查。
4、登錄時,用戶名輸入:admin'#
密碼任意輸入:abc
登錄成功,說明存在sql注入漏洞。
看完上述內容,你們掌握利用postman怎么對接口進行測試的方法了嗎?如果還想學到更多技能或想了解更多相關內容,歡迎關注創新互聯行業資訊頻道,感謝各位的閱讀!