プロジェクト

全般

プロフィール

Enhancement(機能追加・改善) #1741

完了

XSS 脆弱性、 CSRF 脆弱性のテストを完備できるように体制を整える

Kousuke Ebihara さんが約14年前に追加. 13年以上前に更新.

ステータス:
Fixed(完了)
優先度:
Normal(通常)
担当者:
対象バージョン:
開始日:
2010-10-26
期日:
2011-06-24
進捗率:

100%

予定工数:

説明

XSS 脆弱性、 CSRF 脆弱性のテストを完備できるように体制を整える

http://www.openpne.jp/archives/5532/#m-5 も参照のこと。

  • XSS 脆弱性のテストをできるかぎりテンプレート化する
  • CSRF 脆弱性のテストをできるかぎりテンプレート化する
  • これらのテストの動作を妨げないように、既存の functional test をメンテナンスする
  • XSS, CSRF 脆弱性のテストの書き方についてマニュアルを作り、人海戦術ですべてのアクションについての両脆弱性のテストを完備できるようにする

関連するチケット 8 (1件未完了7件完了)

関連している opFavoritePlugin - Enhancement(機能追加・改善) #1746: XSS 脆弱性、 CSRF 脆弱性のテストを完備できるように体制を整えるFixed(完了)Masato Nagasawa2010-10-27

操作
関連している opIntroFriendPlugin - Enhancement(機能追加・改善) #1748: XSS 脆弱性、 CSRF 脆弱性のテストを完備できるように体制を整えるFixed(完了)Masato Nagasawa2010-10-28

操作
関連している opRankingPlugin - Enhancement(機能追加・改善) #1750: XSS 脆弱性、 CSRF 脆弱性のテストを完備できるように体制を整えるFixed(完了)Masato Nagasawa2010-10-28

操作
関連している opMessagePlugin - Enhancement(機能追加・改善) #1754: XSS 脆弱性、 CSRF 脆弱性のテストを完備できるように体制を整えるAccepted(着手)Masato Nagasawa2010-11-02

操作
関連している opOpenSocialPlugin - Enhancement(機能追加・改善) #1805: Create Test for security countermeasuresFixed(完了)Shogo Kawahara2010-11-23

操作
関連している OpenPNE 3 - Enhancement(機能追加・改善) #1817: #1741 で作成された XSS 脆弱性、CSRF 脆弱性のテストのmasterへの取り込みFixed(完了)Masato Nagasawa2010-11-30

操作
関連している opDiaryPlugin - Enhancement(機能追加・改善) #1875: XSS 脆弱性、 CSRF 脆弱性のテストを完備できるように体制を整えるFixed(完了)Masato Nagasawa2011-01-18

操作
関連している OpenPNE 3 - Bug(バグ) #1877: functional test で特定のパラメータで checkElement() を呼び出すとエラーになるFixed(完了)Masato Nagasawa2011-01-19

操作

他の形式にエクスポート: Atom PDF