問(wèn)答>軟件測(cè)試
-
黑盒測(cè)試與白盒測(cè)試的區(qū)別是啥?
黑盒測(cè)試過(guò)程中不用考慮內(nèi)部邏輯結(jié)構(gòu),僅僅需要驗(yàn)證軟件外部功能是否符合用戶實(shí)際需求。黑盒測(cè)試可以發(fā)現(xiàn)以下缺陷。(1)外部邏輯功能缺陷,如界面顯示信息錯(cuò)誤等。(2)兼容性錯(cuò)誤,如系統(tǒng)版本支持、...查看全文>>
技術(shù)問(wèn)答2022-06-30 | 傳智教育 | 黑盒測(cè)試與白盒測(cè)試的區(qū)別是啥?
-
跨站腳本最佳防御方式為什么?
針對(duì)跨站點(diǎn)腳本安全漏洞,可以通過(guò)以下幾種方式予以解決。1.使用經(jīng)過(guò)審查的庫(kù)和框架,如微軟公司的反XSS庫(kù)、OWASPESAPI編碼模塊、ApacheWicket等,這些庫(kù)和框架更容易生成正確編...查看全文>>
技術(shù)問(wèn)答2022-05-31 | 傳智教育 | 跨站腳本最佳防御方式為什么?
-
XSS攻擊是什么意思?
XSS的全稱是CrossSitescriptin,它是Web應(yīng)用系統(tǒng)最常見(jiàn)的安全漏洞之一,它主要源于Web應(yīng)用程序疏于對(duì)用戶輸入的檢查和過(guò)濾。攻擊者利用XSS漏洞注入惡意代碼到網(wǎng)站中去,這個(gè)惡意代...查看全文>>
技術(shù)問(wèn)答2022-05-31 | 傳智教育 | XSS攻擊是什么意思?
-
fiddler抓包有什么用?
Fiddler相當(dāng)于是一個(gè)HTTP協(xié)議調(diào)試代理工具,它以代理Web服務(wù)器形式工作,幫助用戶記錄計(jì)算機(jī)和Internet之間傳遞的所有HTTP(HTTPS)流量,其工作原理如圖1-1所示。圖1-...查看全文>>
技術(shù)問(wèn)答2022-05-30 | 傳智教育 | fiddler抓包有什么用?
-
nmap是什么工具?
作為網(wǎng)絡(luò)連接端口掃描的工具——Nmap,可以用來(lái)掃描網(wǎng)上計(jì)算機(jī)開(kāi)放的網(wǎng)絡(luò)連接端口,確定服務(wù)運(yùn)行的端口,并且推斷計(jì)算機(jī)運(yùn)行的操作系統(tǒng)。它是網(wǎng)絡(luò)管理員用以評(píng)估網(wǎng)絡(luò)系統(tǒng)安全的必備工具之一。Nmap常...查看全文>>
技術(shù)問(wèn)答2022-05-30 | 傳智教育 | nmap是什么工具?
-
控制LoadRunner場(chǎng)景的有哪些測(cè)試工具?
Controller用于創(chuàng)建和控制LoadRunner場(chǎng)景,場(chǎng)景負(fù)責(zé)定義每次測(cè)試中發(fā)生的事件,包括模擬的用戶數(shù)、用戶執(zhí)行的操作以及測(cè)試要監(jiān)控的性能指標(biāo)等。以VuGen中所舉的軟件產(chǎn)品為例,用戶...查看全文>>
技術(shù)問(wèn)答2022-05-30 | 傳智教育 | 控制LoadRunner場(chǎng)景的有哪些測(cè)試工具?