QA Academy Logo
← Bloqa Qayıt
🇦🇿 AZ 🇬🇧 EN
Təhlükəsizlik Sınaqları 6 Avqust, 2026 13 dəq oxu

Veb Təhlükəsizlik Sınaqları: QA Mühəndisləri üçün OWASP Top 10

Veb tətbiqlərində SQL Injection, XSS, Broken Access Control kimi kritik təhlükəsizlik boşluqlarının aşkar edilməsi.

1. Təhlükəsizlik Sınaqları Nədir və Niyə Vacibdir?

Security Testing tətbiqdəki zəiflikləri və məlumat sızması risklərini aşkar etmək üçün aparılan sınaqlardır. OWASP Top 10 təşkilatı tərəfindən müəyyən edilmiş ən kritik təhlükəsizlik riskləri məhz bu sınaqlar vasitəsilə aşkar edilir.

2. Kritik OWASP Top 10 Boşluqları

A01: Broken Access Control

İstifadəçilərin öz yetkilərindən kənar resurslara (məsələn, başqasının profilinə və ya inzibatçı paneline) giriş əldə etməsi.

A03: Injection (SQLi)

Zərərli SQL kodlarının giriş sahələrinə daxil edilərək verilənlər bazasından məlumat sızdırılması.

Cross-Site Scripting (XSS)

Giriş sahələrinə zərərli JavaScript kodlarının inject olunması.

3. QA Mühəndisi Təhlükəsizliyi Necə Yoxlamalıdır?

  • Input Sanitization Checks: Giriş sahələrində <script>alert(1)</script>' OR 1=1 -- kimi sınaq dəyərlərini daxil edin.
  • Authorization Verification: Adi istifadəçi hesabı ilə админ URL-lərinə müraciət edin və HTTP 403 cavabını təsdiqləyin.
  • Security Scanners: DAST alətlərindən (OWASP ZAP və ya Burp Suite) istifadə edin.