分享

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          • 传统测试流程与敏捷测试在探讨测试左移和测试右移之前,我们先来聊一下传统的软件测试流程(瀑布模型)和目前很多公司在用的测试流程(敏捷模型)的区别。软件测试作为软件研发的一部分,有什么样的开发模式,就有与之对应测试模式。因此就有了适合传统瀑布开发模式的传统测试和适合敏捷开发模式的敏捷测试。传统测试是在程序开发完成之后,更强调测试的独立性,将开发和测试两个角色分的比较清楚,而敏捷测试更强调整个团队对测试负责。传统测试具有明显的阶段性,而敏捷测试更强调持续测试和持续质量反馈。传统测试强调测试的计划性,而敏捷测试强调测试的速度和适应性,需要不断调整测试计划以适应需求的变更。传统测试更关注测试文档,如测试...
            1 2 1819
            分享
          •   关于越权漏洞,大家都熟知水平越权、垂直越权,未授权访问,此处不再赘述概念了。对于越权类漏洞的测试,通用的测试方法,也都是人工通过代理抓包工具截获报文,然后尝试删除Cookie测试是否存在访问越权,或者篡改Uid、Uno之类的值测试是否存在业务逻辑越权等。这种人工检测越权类漏洞的方法,不仅工作量大,而且效率低,还容易产生遗漏。AppScan作为一个自动化的渗透测试工具,具备自动扫描越权漏洞的能力,可大大提高测试覆盖率和效率,减少人工成本。所以,快跟我一起挖掘AppScan的这项隐藏技能吧。  这个功能的位置就在扫描配置-测试-特权升级,AppScan将越权叫做特权升级,表述略有不同,但是同一...
            13 14 870
            分享
          •   测试人初到一个公司,往往公司的测试团队和规模已经完善,我们需要做的就是跟着公司的节奏走。因为相应的制度和流程已经完善,不需要额外操心太多与测试执行层面无关东西。  但是当流程和制度没有的情况下,我们应该怎么办呢?  本篇文章适用于初到一个公司、公司新引进测试流程,却不知道如何从0开始的同仁。以下是我近期的总结,方案有可能不是最完美的,但可以参考,有一定的借鉴作用。  整篇文章逻辑结构:  首先介绍什么是落地;  其次更为重要的思想;  最后经过这一年总结还有哪些不足之处,进而指出我打算接下来执行的方案。  何为落地  不知道大家接触过“落地页”这个词没有,我是在需求介绍文档里第一次见到这个...
            0 0 520
            分享
          • 最近做了一个版本,是数据迁移,我们的一项核心业务,简历数据保存,原先使用的存储方式是mongodb,但是后来发现这种方式不利于数据关联,不好开展后续的一些业务开发,于是我们进行拆表,将简历数据拆成一个主表和好几个附表。先看下mongodb的数据结构,再对比下mysql的数据结构,可以发现:由一张aunts表拆成了六张表uc_aunt_resume  主表uc_aunt_resume_ext 扩展表uc_aunt_resume_attach 图片附件表uc_aunt_resume_working_experiences  工作经历uc_aunt_...
            1 1 13543
            分享
          •   据路透社报道,来自日本、韩国、欧洲和北美的七家汽车巨头今日宣布正组建一家新公司,在美国提供电动汽车充电服务,以挑战特斯拉主导的北美充电标准 NACS,并试图利用美国政府的补贴。  这七家公司包括通用汽车、Stellantis、现代、起亚、本田、宝马和梅赛德斯-奔驰,这些品牌占美国市场汽车销量的一半左右,但在特斯拉主导的电动汽车市场份额较小。  这个不同寻常的竞争对手联盟表示,新合资公司的目标是成为北美领先的快速充电服务提供商,目标是沿着主要高速公路和美国城市推出 3 万个充电装置。  这些汽车巨头没有具体说明他们将单独或集体投资多少钱,但表示他们将对其他公司的额外投资或参与持开放态度,包括...
            0 0 1207
            分享
      • 51testing软件测试圈微信