Firebird 資料庫結構
當掃描結果匯出成 Firebird 資料庫結構時,您可以利用多種 ODBC 和 JDBC 資料庫檢視器來檢視它們。以下圖解相關資料庫元件的結構,說明在下列各小節中。
目錄
在資料庫的「目錄」區段中,掃描的每個目錄或子目錄各一行。
欄位名稱 |
說明/註解 |
---|---|
ID |
AppScan 目錄的 ID |
名稱 |
目錄名稱 |
PARENTID |
這個目錄所在的目錄(如果這是子目錄的話) |
路徑 |
目錄路徑 |
DIRTYPE |
目錄類型:主機/應用程式 |
檔案
在資料庫的「檔案」區段中,每個檔案各一行。
欄位名稱 |
說明/註解 |
---|---|
ID |
AppScan 檔案的 ID |
FILENAME |
檔名 |
PARENTID |
這個檔案所在的目錄 ID |
註解
在「註解」區段中,網頁中所找到的每個 HTML 註解各一行。
欄位名稱 |
說明/註解 |
---|---|
ENGINEID |
AppScan 註解的 ID |
FILEID |
在其中找到註解的檔案 ID |
SHORTTEXT |
註解文字(有可能截斷) |
Cookie
在 Cookie 區段中,每個找到的 Cookie 各一行。
欄位名稱 |
說明/註解 |
---|---|
ID |
AppScan Cookie 的 ID |
REQCOOKIEID |
AppScan 內部 |
RESPCOOKIEID |
AppScan 內部 |
名稱 |
Cookie 檔的名稱 |
COOKIEVALUE |
Cookie 的值 |
SETINURL |
Cookie 的來源 URL |
FILEID |
AppScan 儲存 Cookie 所在檔案的 ID |
路徑 |
Cookie 的路徑屬性 |
COOKIEDOMAIN |
Cookie 的網域屬性 |
EXPIRES |
Cookie 的到期日 |
SECURE |
Cookie 的安全屬性 |
問題類型
在「問題類型」區段中,所找到的每個問題各一行。
欄位名稱 |
說明/註解 |
---|---|
ENGINEID |
AppScan 這個問題的 ID |
名稱 |
出現在 GUI 中的問題名稱 |
INVASIVE |
問題是否具有侵入性:Y/N |
SEVERITY |
AppScan GUI 所顯示的這個問題的嚴重性代碼: 4 = 全部 3 = 高 2 = 中 1 = 低 0 = 參考資訊 |
THREATCLASS |
GUI 中所呈現的威脅分類 |
THREATCLASSREFERENCE |
這個分類上的網際網路參照 URL(相關的話) |
REMEDIATIONTYPEID |
AppScan 補救類型的 ID |
ADVISORYID |
AppScan 內部 |
ENTITYTYPE |
AppScan 內部 |
INFRASTRUCTURE |
AppScan 內部 |
JavaScript
在 JavaScript 區段中,網站頁面的內所找到每個 JavaScript 各一行。
欄位名稱 |
說明/註解 |
---|---|
ENGINEID |
AppScan JavaScript 的 ID |
FILEID |
在其中找到 JavaScript 的檔案 ID |
SHORTTEXT |
JavaScript 的文字(有可能截斷) |
補救類型
在「補救」區段中,每項「補救」各一行。
欄位名稱 |
說明/註解 |
---|---|
ENGINEID |
AppScan 補救類型的 ID |
名稱 |
出現在 GUI 中的補救類型名稱 |
REMEDIATIONPRIORIY |
補救優先順序碼(1=最高) |
要求
在「要求」區段中,所傳送的每個測試要求各一行。
欄位名稱 |
說明/註解 |
---|---|
ENGINEID |
AppScan 測試要求的 ID |
FILEID |
AppScan 要求傳送目標的檔案 ID |
URL |
要求的 URL |
QUERY |
要求中所傳送的參數 |
STATUS |
AppScan 內部 |
REASONID |
AppScan 內部 |
XMLTYPE |
AppScan 內部 |
LOGINTYPE |
AppScan 內部 |
Script 參數
在這個區段中,測試要求所傳送的每個參數各一行。
欄位名稱 |
說明/註解 |
---|---|
ENGINEID |
AppScan 參數的 ID |
FILEID |
參數所送往的檔案 ID |
名稱 |
已傳送的實際參數 |
PARAMETERTYPE |
參數類型:Get/Post |
變式
在「變式」區段中,每個變式各一行。
欄位名稱 |
說明/註解 |
---|---|
ENGINEID |
AppScan 變式的 ID。 |
ENTITYNAME |
變式所送往的 Cookie 名稱(適用的話) |
FILEID |
變式所送往的檔案 ID |
ISSUETYPE |
出現在 GUI 中的問題類型名稱 |
REMEDIATIONTYPE |
AppScan 內部 |
SEQUENCEINDEX |
AppScan 內部 |