Web应用安全检测系统的目的就是帮助用户充分了解Web应用存在的安全隐患,建立安全的Web应用服务,改善并提升Web应用系统抗各类Web应用攻击的能力(如:注入攻击、跨站脚本、文件包含和信息泄漏等)。 本标准规定了Web应用安全检测系统的安全技术要求、测试评价方法及等级划分要求。本标准适用于Web应用安全检测系统的设计、开发与测评。