分享

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   要了解越权测试,首先要先了解什么是越权攻击。  越权攻击顾名思义就是超越了自己的权限范围,是指用户通过某种方式获取到了不属于自己的权限。越权攻击分为水平越权和垂直越权。  下面我们先来说一下水平越权  水平越权:攻击者尝试访问与他权限相同的用户资源。比如说在修改用户信息时,在浏览器上用户可以看到该用户的ID是多少,如下图:  这里如果攻击者通过猜测或者其他途径获取到了其他用户的ID是多少,那么就可以在浏览器的地址栏里将ID直接换成要攻击的用户ID,就可以访问被攻击用户的用户信息并对其进行修改。  再举一个例子,比如说一个用户在某网站上买了一件商品,但是地址填错了,要去修改地址。  我们看到...
            12 12 2184
            分享
          • 第一章1、软件测试定义:是为发现错误而执行程序的过程。是对软件需求,设计,编码的最终复查的一系列过程,是软件质量保证的关键步骤。2、软件测试的目的:发现缺陷,提高质量;验证是否满足需求(功能及其性能);建立软件质量的信心。3、软件测试的原则:测试显示缺陷的存在;穷尽测试是不可能的;测试尽早介入;缺陷集群性;杀虫剂悖论: 采用同样的测试用例多次重复进行测试,最后将不再能够发现新的缺陷;测试活动依赖于测试背景;不存在缺陷(就是有用系统)的谬论。4、软件测试工作最为重要的是:测试流程、方法;测试工具;测试人员素质。5、软件测试流程制定测试计划和控制;测试需求分析和用例设计;实现(编写测试用例)和执行...
            13 14 2428
            分享
          • 一、选择题1、对计算机软件和硬件资源进行管理和控制的软件是(D)文件管理程序输入输出管理程序命令出来程序操作系统2、在没有需求文档和产品说明书的情况下只有哪一种测试方法可以进行的(A)错误推测法测试路劲分析测试语句覆盖测试条件覆盖测试3、某测试人员通过执行测试软件测试的方法对当前功能进行了测试,该测试人员使用的测试方法为(C)静态测试单元测试黑盒测试4、编写测试计划的目的是(ABC)多选题使测试工作顺利进行使项目参与人员沟通更舒畅使测试工作更加系统化软件工程以及软件过程的需要软件过程规范化的要求控制软件质量5、关于软件测试与软件开发的认识,不正确的是(B)软件生命周期各个阶段都可能产生测试软件...
            14 17 3612
            分享
          •   近日在执行Oracle数据库性能测试时,通过在使用JMeter发压前后分别生成数据库快照,进而生成AWR报告分析,发现某一SQL语句的执行时间较长,遂对此语句进行分析。  通过AWR报告中Main Report-->SQL Statistics-->Elapsed Time per Exec(s)找到执行时间长的SQL语句(注意需根据Elapsed Time(s)/Executions和SQL Module判断此语句是否为发压过程中实际执行的查询语句),并记录其SQL Id。执行select * from table(dbms_xplan.display_awr(‘9p4xcb...
            14 14 1199
            分享
          • app性能测试分类:响应内存cpuFPS (app使用的流畅度)GPU过度渲染耗电耗流(app除了这些性能测试,还有:手机版本号兼容性,屏幕分辨率兼容性,稳定性测试,安全测试等,后续会持续更新… 流量测试同这些一起更新,这里就不在说明了 )App性能测试响应点:主要测试点:冷启动:首次启动app的时间间隔(只是启动时间,不包括页面加载)热启动:非首次启动app的时间间隔(只是启动时间,不包括页面加载)完全启动:从启动到首页完全加载出来的时间间隔有网启动:从发起跳转,到页面完全加载出来的时间间隔无网启动:从发起跳转,到页面完全加载出来的时间间隔(在项目中,主要测试关注点是冷启动,热启动)测试标准...
            0 0 871
            分享
      • 51testing软件测试圈微信