URL 內的階段作業 ID
如何追蹤在 URL 路徑中內嵌的階段作業 ID。
執行這項作業的原因和時機
如果 AppScan 未正確追蹤階段作業 ID,它會經常落在階段作業外。本節說明如何追蹤在 URL 中內嵌的階段作業 ID。
階段作業 ID: abc34f3fa135
包含階段作業 ID 的 URL: http://domain.name/dir/subdir/abc34f3fa135/anotherdir?param=val
程序
-
建立用於辨識此自訂參數的規則:
- 開啟掃描配置 > 參數與 Cookie > 自訂參數
- 按一下以新增新的自訂參數。
- 在「參照名稱」欄位中,輸入自訂參數規則的名稱。
- 在「型樣」欄位中,輸入說明參數格式的正規表示式。範例:
(abc[a-zA-Z0-9]+)
- 讓「值群組索引」和「名稱群組索引」保持不變。
- 在位置欄位中,選取路徑。
- 按一下確定來儲存變更。
-
配置 AppScan 以追蹤此自訂參數:
- 開啟掃描配置 > 參數與 Cookie > 參數與 Cookie
- 按一下以新增新的參數。
- 將類型設為自訂參數。
- 選取您在上一個步驟中指派的「參照名稱」。
- 選取掃描期間追蹤這個參數勾選框。
- 適當地將「追蹤類型」設為登入值或動態值。
- 按一下確定,以儲存變更。
- 如果記錄的登入序列包括在其中包含路徑中階段作業 ID 的 URL,您必須再次記錄登入,讓 AppScan 能夠追蹤該「階段作業 ID」。
- 視需要執行完整的「重新掃描」或「重新探索」。