Firebird 資料庫結構

當掃描結果匯出成 Firebird 資料庫結構時,您可以利用多種 ODBC 和 JDBC 資料庫檢視器來檢視它們。以下圖解相關資料庫元件的結構,說明在下列各小節中。

註: 資料庫中的部分欄位是內部 AppScan® 欄位,與使用者無關。在下表中,這些欄位標示為「AppScan 內部」。

匯出的 Firebird 資料庫結構的表示法

目錄

在資料庫的「目錄」區段中,掃描的每個目錄或子目錄各一行。

欄位名稱

說明/註解

ID

AppScan 目錄的 ID

名稱

目錄名稱

PARENTID

這個目錄所在的目錄(如果這是子目錄的話)

路徑

目錄路徑

DIRTYPE

目錄類型:主機/應用程式

檔案

在資料庫的「檔案」區段中,每個檔案各一行。

欄位名稱

說明/註解

ID

AppScan 檔案的 ID

FILENAME

檔名

PARENTID

這個檔案所在的目錄 ID

註解

在「註解」區段中,網頁中所找到的每個 HTML 註解各一行。

欄位名稱

說明/註解

ENGINEID

AppScan 註解的 ID

FILEID

在其中找到註解的檔案 ID

SHORTTEXT

註解文字(有可能截斷)

Cookie

在 Cookie 區段中,每個找到的 Cookie 各一行。

欄位名稱

說明/註解

ID

AppScan Cookie 的 ID

REQCOOKIEID

AppScan 內部

RESPCOOKIEID

AppScan 內部

名稱

Cookie 檔的名稱

COOKIEVALUE

Cookie 的值

SETINURL

Cookie 的來源 URL

FILEID

AppScan 儲存 Cookie 所在檔案的 ID

路徑

Cookie 的路徑屬性

COOKIEDOMAIN

Cookie 的網域屬性

EXPIRES

Cookie 的到期日

SECURE

Cookie 的安全屬性

問題類型

在「問題類型」區段中,所找到的每個問題各一行。

欄位名稱

說明/註解

ENGINEID

AppScan 這個問題的 ID

名稱

出現在 GUI 中的問題名稱

INVASIVE

問題是否具有侵入性:Y/N

SEVERITY

AppScan GUI 所顯示的這個問題的嚴重性代碼:

4 = 全部

3 = 高

2 = 中

1 = 低

0 = 參考資訊

THREATCLASS

GUI 中所呈現的威脅分類

THREATCLASSREFERENCE

這個分類上的網際網路參照 URL(相關的話)

REMEDIATIONTYPEID

AppScan 補救類型的 ID

ADVISORYID

AppScan 內部

ENTITYTYPE

AppScan 內部

INFRASTRUCTURE

AppScan 內部

JavaScript

在 JavaScript 區段中,網站頁面的內所找到每個 JavaScript 各一行。

欄位名稱

說明/註解

ENGINEID

AppScan JavaScript 的 ID

FILEID

在其中找到 JavaScript 的檔案 ID

SHORTTEXT

JavaScript 的文字(有可能截斷)

補救類型

在「補救」區段中,每項「補救」各一行。

欄位名稱

說明/註解

ENGINEID

AppScan 補救類型的 ID

名稱

出現在 GUI 中的補救類型名稱

REMEDIATIONPRIORIY

補救優先順序碼(1=最高)

要求

在「要求」區段中,所傳送的每個測試要求各一行。

欄位名稱

說明/註解

ENGINEID

AppScan 測試要求的 ID

FILEID

AppScan 要求傳送目標的檔案 ID

URL

要求的 URL

QUERY

要求中所傳送的參數

STATUS

AppScan 內部

REASONID

AppScan 內部

XMLTYPE

AppScan 內部

LOGINTYPE

AppScan 內部

Script 參數

在這個區段中,測試要求所傳送的每個參數各一行。

欄位名稱

說明/註解

ENGINEID

AppScan 參數的 ID

FILEID

參數所送往的檔案 ID

名稱

已傳送的實際參數

PARAMETERTYPE

參數類型:Get/Post

變式

在「變式」區段中,每個變式各一行。

欄位名稱

說明/註解

ENGINEID

AppScan 變式的 ID。

ENTITYNAME

變式所送往的 Cookie 名稱(適用的話)

FILEID

變式所送往的檔案 ID

ISSUETYPE

出現在 GUI 中的問題類型名稱

REMEDIATIONTYPE

AppScan 內部

SEQUENCEINDEX

AppScan 內部