Web安全测试—URL中的大小写敏感

  URL中某些部分是大小写敏感的(意思是大写和小写字母表示不同内容),其他部分则对大小写不敏感。我们来简单的了解下

  协议标识符(HTTP或HTTPS)是大小写不敏感的。我们输入HTTP、http、hTPt,都是可以的。

  用户ID和密码一般情况下是敏感的,除非所使用的服务器软件不在意大小写。

  服务器名称绝对不会是大小写敏感的。因为它是服务器的域名系统(DNS)名称,DNS按规定大小写是不敏感的。

  资源部分很难判断大小写是否敏感。因为不同的系统对大小写的敏感也是不同的。如:Window服务器大小写是不敏感的;Unix系统上大小写基本都是敏感的。

  参数也是很难判断大小写是否敏感的。因为参数被传递给应用,不同的应用软件对于大小写的敏感也是不同的。通常情况下,大家会协定一个规则,来判定参数的大小写是否敏感。

posted @   Alpha_To_Beta  阅读(439)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 三行代码完成国际化适配,妙~啊~
· .NET Core 中如何实现缓存的预热?
点击右上角即可分享
微信分享提示