门户
论坛
博客
网校
招聘
首页
文章
问答
51讲堂
活动
热门搜索
写文章
提问题
登录 | 注册
我的主页
通知
已购
设置
我的钱包
退出
温馨提示
分享
登录
后发表评论
热门文章
最新讲堂
温馨提示
推荐阅读
换一换
记录一次PiKachu靶场实战之水平越权——软件测试圈
08-25
一、 越权 越权,指攻击者绕过权限认证对功能或敏感内容进行非授权访问,例如:使用用户A的权限去操作用户B的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞的产生源于系统对用户提交信息缺少必要的权限校验,导致其他用户的信息或用户数据被非法篡改或查询。该漏洞导致的直接结果是信息泄露,严重程度取决于信息的敏感程度。 一般越权漏洞容易出现在权限页面(如查询类操作、账号修改、转账交易)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,服务端需对请求报文中的身份校验参数进行合法性校验,看其是否具备操作的权限,从而给出响应,而如果校验的规则过于简单则容易出现越...
曼倩诙谐
其它
13
13
1187
分享
复制链接
新浪微博
微信扫一扫
Jmeter内存溢出原因及解决办法——软件测试圈
01-30
Jmeter内存溢出解决方法 现在越来越多的小伙伴在压力测试过程中选择使用Jmeter,原因是这个工具开源且小巧,而且还支持二次开发。 但是事情都有两面性,利弊共存啊,比到商业软件Loadrunner,Jmeter在高并发,特别是大型项目的高并发,甚至是脚本运行时间过长时,压测机会出现严重卡顿甚至报异常——内存溢出,此时整个压测机几乎陷于瘫痪状态。 这让很多小伙伴十分的头大,那该怎样改善这个局面呢,今天我就给大伙支几招! 要想治病得知道病根,首先我们得了解下我们常说的内存溢出和内存泄漏到底是什么意思,它产生的原因是什么。 内存泄露是指程序在申请内存后,无法释放已申请的内存空间,一...
曼倩诙谐
测试技术
Jmeter
0
0
567
分享
复制链接
新浪微博
微信扫一扫
微信提现功能测试点,面试用得上——软件测试圈
03-24
一、功能测试 1、点击提现按钮是否可以进入到提现界面; 2、未登录的情况下是否可以点击提现; 3、token失效或者登录态失效的情况下点击提现是否会跳到登录界面进行登录再提现; 4、假设提现的额度最低为0.01,最高为50000元,我需要通过边界值测试; 5、0.01能不能提现,100能不能提现,50000能不能提现,0.009能不能提现,50000.001能不能提现; 6、带小数点或者浮点型的能不能提现; 7、如果约束为小数点后2位、我用100.01能不能提现、我用100.009能不能提现成功; 8、是否有提现笔数的限制,比如一天只能提现10次,我要测试,提现10次,11...
曼倩诙谐
测试技术
其它
0
0
1626
分享
复制链接
新浪微博
微信扫一扫
想要保证测试质量,先关注测试数据的准确性!——软件测试圈
02-01
引言 如何保证测试的数据质量,说白了,就是如何保证测试数据的准确性。 深聊测试数据 我们想一个问题:在实际的项目测试中,我们的数据质量与什么有关呢? 是 测数数据的多少,还是测试数据的内容? 同样,我先不回答, 我们继续往下聊。 回顾,你在整个项目的测试中,我们这里以接口为例, 你会花费很长时间去构造数据,以保证每次的数据质量都是完美的吗? 纵观整个测试行业,虽然相对于早些年,现在的测试开发工程师的测试质量逐年提升,测试技术也逐年提升。 但是,随着企业的版本迭代的加速, 却很少会有测试开发工程师花费大部分时间在测试数据质量上, 或者说,不是太多的测试开发工程师具备数据质...
曼倩诙谐
测试技术
其它
0
0
1045
分享
复制链接
新浪微博
微信扫一扫
研发质量管理工作经验总结:几点心得体会——软件测试圈
12-04
几点心得体会 质量管理核心思想是预防,预计可能出问题时要主动与团队沟通,不要等问题出现了才介入。当然如果团队不配合,先让其受点教训再介入也是个办法。 提出问题要有理有据,自己要先理解我们的流程为什么要这么要求,要想别人接受我们提出的问题,先要说服我们自己。流程没有规定的不能强制要求执行,当然也不能放之不管,可在遵守质量管理基本原则的基础上提出建议,或者事后再给出答复。 有原则性,当观点与团队不一致时,要在遵守基本原则的基础上争取对方的妥协,不能项目说怎样就跟着怎样。也不能死守成规,可在取得相同效果的情况下,简化流程,这就需要掌握好“度”。 主动了解各方面的知识,要想别人接受我们,先...
曼倩诙谐
测试技术
0
0
414
分享
复制链接
新浪微博
微信扫一扫
温馨提示
打开微信 扫一扫
温馨提示
设置支付密码
查看原图
关于我们
联系我们
版权声明
广告服务
站长统计
建议使用IE 11.0以上浏览器,800×600以上分辨率,法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024,
沪ICP备05003035号
投诉及意见反馈:
webmaster@51testing.com
; 业务联系:
service@51testing.com
021-64471599-8017
51testing软件测试圈微信