安全问题:结果列表

“结果列表”显示与“应用程序树”中所选节点相关的问题。如果您选择“我的应用程序”节点,那么“结果列表”将显示在您的 Web 应用程序中找到的所有问题。

问题按照“类型”分组。每个“类型”下列出所有 URL。每个 URL 下列出所有问题。(问题的单个变体不显示在“结果列表”中,但是可以从“详细信息”窗格查看。)

树中每个节点都有一个严重性图标,指示问题严重性;还有一个计数器,指示找到的该类型问题数。对于“类型”和“URL”来说,严重性图标指示节点下包括的最严重问题的严重性。


“结果列表”中严重性图标的图解。

您可以更改问题排序的方式,也可以控制它们的严重性值(请参阅严重性级别)。

您可以将当前不想处理的问题指定为“干扰”,将其从结果显示中一并移除,或者显示为带有删除线(请参阅问题状态:“未解决”或“干扰”)。

安全问题的总数(列表顶部)是站点中有漏洞位置的一种度量方式,部分取决于站点的结构。如果您定义基于内容的结构(请参阅“基于内容的结果”视图),那么应用程序树中的问题总数可能与基于 URL 的应用程序树(结果相同)中的问题总数不同。如果站点结构基于内容(而不是基于 URL),并且基于内容的视图正确配置,那么基于内容的视图中的问题计数能更准确地表示站点中存在的“易受攻击位置”的数量。变体(列表顶部括号中)与站点结构无关,不会因基于内容或基于 URL 的视图更改而更改。

递增扫描结果列表

对于递增扫描,“结果列表”中的节点旁边显示以下两个数字:发现的问题总数(a)和新问题总数(b),格式为:
[Issue name] (a) b New

“结果列表”中递增扫描的问题计数器的图解