高级登录设置
登录管理视图的高级登录设置部分用于配置高级登录设置和注销页面检测。
“扫描配置”>“登录管理”>“高级选项”>“高级登录”设置。
|
设置 |
详细信息 |
|---|---|
|
高级登录设置 |
始终先注销,然后再登录:在 AppScan 执行登录序列之前注销任何现有会话,确保扫描从干净的注销状态开始。在应用程序维护持久会话或 SSO 时使用此选项,以防止重用过时的凭证并提高身份验证的准确性。 限制登录尝试次数以避免锁定:如果应用程序会在登录尝试失败一定次数后锁定用户,请选中此复选框并配置该数字。AppScan 会在失败的登录请求之间发送有效的登录请求以确保绝不会到达该阈值,一旦阈值被触发,后续扫描将无法进行。 |
|
注销页面检测 |
AppScan® 使用正则表达式来识别注销页面。这样可避免太频繁地注销而必须重新登录,从而帮助更加高效地进行扫描。当您配置扫描以便不测试登录/注销页面时(请参阅 测试选项),以及在部分安全测试中需要注销时,正则表达式也会用于识别注销页面。这是缺省 regexp:如果此正则表达式中的任何指示符出现在 URL 中,则 AppScan® 会假设页面是注销页面,因此它当前已登录到应用程序中。注: 在您录制“登录”程序时,如果 AppScan 识别到其他指示符,则可能会添加到此表达式中。 必要时您可以添加更多指示符,但请确保遵守正则表达式语法规则。 注: Expression Test PowerTool(工具 > Power Tool > Expression Test)可能对于验证正则表达式的语法很有用。如果需要其他帮助,以下链接可能会很有用:http://www.regular-expressions.info/quickstart.html |