分享

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          • 1、引言小屌丝:鱼哥,啥是认证,啥是鉴权?小鱼:嗯?? 做了这么多年码农,这个还不知道呢?小屌丝:唉~~ 没整明白啊,能不能给我讲一讲啊小鱼:好吧,正好今晚有时间,我就把 认证、鉴权、授权及权限控制这点事,都给你说一说。小屌丝:奈斯啊。2、鉴权方案2.1 认证定义:认证(Identification) :是指根据声明者所特有的识别信息,确认声明者的身份。常见的认证技术:身份证;用户名和密码;用户手机:手机短信、手机二维码扫描、手势密码;用户的电子邮箱;用户的生物学特征:指纹、语音、眼睛虹膜;用户的大数据识别;2.2 鉴权定义:鉴权(Authentication) :在信息安全领域是指对于一个声...
            1 0 5682
            分享
          • 测试同学在做安全测试时,相信多少都会遇到SQL注入与盲注的漏洞,那么今天我们就来分享下SQL注入与盲注的相关知识,希望对大家有所启发。一、SQL盲注的定义SQL注入,简单理解,也就是将用户输的的内容当代码执行了,应用程序没有对用户输入的内容进行判断和过滤,攻击者通过将构造的恶意SQL语句作为查询参数,使其在后台服务器上解析执行,最终导致数据库信息被篡改或泄露,这个过程就成为SQL注入。盲注,其实是SQL注入的一种, 攻击者在没有获得任何错误回显消息的情况下,通过使用一系列的布尔型或时间型查询,逐渐推断出数据库中的敏感信息。 简单理解下,盲注的表现就是,同一个接口,同一个参数,传不符合常规的值,...
            0 1 2258
            分享
          • 1.前言网上有许多关于单元测试的好处,这里我就不去说了。我写单元测试的理由很简单粗暴,就是图一个方便。试想一下这个场景:我们在写一个新功能,每写一部分,我们就安装到手机上查看一下,这个过程中你要点击到对应的页面,做对应的操作,最后才能反馈给你结果。如果达到了预期效果,那么恭喜你。可是一旦这次失败了,是不是又要重复这一过程?是不是感到很麻烦?很费时间?如果你想早点写完下班,那么你就需要掌握单元测试。因为它能大大的缩短你自我验证的时间。2.准备工作我们新建一个项目,模板代码会默认在build文件中添加JUnit的依赖,而单元测试代码是放在src/test/java下面的,如下图:用鼠标右键点击测试...
            13 13 1079
            分享
          •   1.引言  在软件开发过程中,测试用例的生成是至关重要的一步。测试用例是用于验证软件功能、性能和安全性的具体测试方法,是确保软件质量的关键手段。  随着人工智能(AI)技术的发展,基于 AI 的测试用例生成技术逐渐成为未来趋势。  1.1. 测试用例的重要性  1.1.1. 测试工作的基础  测试用例是测试工作的基础,是测试工程师执行测试的重要依据。  测试工程师需要根据测试用例的设计要求,执行测试用例,记录测试结果,并对测试结果进行分析和总结,为后续的修复工作和改进提供依据。  1.1.2. 设计应全面、合理、可行  测试用例的设计应全面、合理、可行,尽可能覆盖软件的各个功能、接口、性能...
            0 0 488
            分享
          • HttpRunner3.X开源接口测试框架学习(二)debugtalk.py每个项目应该并且只能有一个debugtalk.py文件。该文件具有多种功能。作为项目的根路径锚,测试用例中的相对路径(例如引用测试用例或CSV文件)都基于此根路径存储自定义python函数,在测试用例中调用的函数均在此文件中定义HttpRunner框架中的变量全局变量全局变量在.env文件中定义,编写测试用例脚本时使用中${ENV(KEY)} 获取变量pytest格式用例级变量在使用pytest格式编写测试用例时,variables用来定义变量,请注意如果全局环境变量与测试用例脚本中存在相同变量名,则优先使用用例级变量...
            0 0 4340
            分享
      • 51testing软件测试圈微信