Web安全测试—URL中的大小写敏感
URL中某些部分是大小写敏感的(意思是大写和小写字母表示不同内容),其他部分则对大小写不敏感。我们来简单的了解下
协议标识符(HTTP或HTTPS)是大小写不敏感的。我们输入HTTP、http、hTPt,都是可以的。
用户ID和密码一般情况下是敏感的,除非所使用的服务器软件不在意大小写。
服务器名称绝对不会是大小写敏感的。因为它是服务器的域名系统(DNS)名称,DNS按规定大小写是不敏感的。
资源部分很难判断大小写是否敏感。因为不同的系统对大小写的敏感也是不同的。如:Window服务器大小写是不敏感的;Unix系统上大小写基本都是敏感的。
参数也是很难判断大小写是否敏感的。因为参数被传递给应用,不同的应用软件对于大小写的敏感也是不同的。通常情况下,大家会协定一个规则,来判定参数的大小写是否敏感。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 三行代码完成国际化适配,妙~啊~
· .NET Core 中如何实现缓存的预热?