Vexは、「基本セット」、「網羅用」、「速度重視」の3つのシグネチャセットを提供しています。
初期設定では、「基本セット」が選択されますが、「速度重視」を選択していただくと利用されていない可能性のあるパラメータを自動判別し、自動的に検査対象から外して検査を実施します。
検査を実施するパラメータ数が効率良く削減できるため、検査時間を短縮することが可能です。
※「速度重視」セットに含まれるシグネチャは、「基本セット」に含まれるものと同一です。
なお、検査スキップ対象のパラメータ確認時には、検査値を含んだリクエストを数パターン送信の上、レスポンス内容に差分が発生するかを確認し、サーバ側で処理に利用されているパラメータであるかを判断します。
本手法は、検査時間を短縮するために、検査対象パラメータを削減する際の1つの基準として有効と考えておりますが、機械的な判断の下でのスキップ設定ではあるため、恐れ入りますが、全てのパラメータを検査した時と 全く同一の結果となる保証はしておりません。
なお、スキップされたパラメータに関しましてはログ詳細から確認することができます。
コメント
0件のコメント
サインインしてコメントを残してください。