教育行業(yè)A股IPO第一股(股票代碼 003032)

全國咨詢/投訴熱線:400-618-4000

全部 軟件測試新聞資訊 軟件測試技術(shù)文章 軟件測試常見問題 技術(shù)問答

    • 測試用例是怎么寫的?

      本篇從多角度帶大家從0開始學習怎么寫測試用例,七種方法8個案例(含課程+用例模板),包含測試用例的基本知識以及黑盒測試用例的設(shè)計方法。 查看全文>>

      軟件測試技術(shù)文章2021-05-06 |傳智教育 | 什么是測試用例,怎么寫測試用例

    • 什么是安全測試?哪些階段需要安全測試?

      安全測試是在IT軟件產(chǎn)品的生命周期中,特別是產(chǎn)品開發(fā)基本完成到發(fā)布階段,對產(chǎn)品進行檢驗以驗證產(chǎn)品符合安全需求定義和產(chǎn)品質(zhì)量標準的過程,可以說,安全測試貫穿于軟件的整個生命周期。 查看全文>>

      軟件測試技術(shù)文章2021-04-13 |傳智教育 |安全測試

    • 安全測試的基本原則有哪些?

      軟件安全是一個廣泛而復雜的主題,完全避免軟件安全缺陷問題是不切實際的,但通過安全測試可以發(fā)現(xiàn)并修復軟件大部分安全缺陷。下面介紹一些安全測試方面的原則,遵循這些原則能夠避免安全測試許多常見問題的出現(xiàn)。 查看全文>>

      軟件測試技術(shù)文章2021-04-13 |傳智教育 |安全測試的基本原則

    • 什么是SQL 注入?什么原理?如何防范?

      SQL 注入是什么意思?所謂SQL注人就是把SQL命令人為地輸人URL、表格域或者其他動態(tài)生成的SQL詢語句的輸入?yún)?shù)中,最終達到欺騙服務器執(zhí)行惡意的SQL命令。 查看全文>>

      軟件測試技術(shù)文章2021-04-12 |傳智教育 |什么是SQL 注入

    • XSS跨站腳本攻擊是什么意思?為什么叫XSS?

      XSS全拼為Cross Site Scripting,意為跨站腳本,其縮寫原本為CSS,但這與HTML中的層疊樣式表( Cascading Style Sheets)縮寫重名了,為了區(qū)分就將跨站腳本改為了XSS。 查看全文>>

      軟件測試技術(shù)文章2021-04-12 |傳智教育 |XSS跨站腳本攻擊是什么意思

    • 什么是WASC和OWASP?

      WASC是Web Application Security Consortium (Web應用程序安全組織)的縮寫,它是一個由安全專家、行業(yè)顧問和諸多組織的代表組成的國際團體。該組織的主要職責之一就是將Web應用所受到的威脅、攻擊進行說明并歸納成具有共同特征的分類,為Web應用程序制定廣為接受的應用安全標準。 查看全文>>

      軟件測試技術(shù)文章2021-04-12 |傳智教育 |什么是WASC和OWASP

    • 什么是CSRF攻擊?CSRF攻擊原理圖

      CSRF( Cross-Site Request Forgery )為跨站請求偽造,它是一種針對Web應用程序的攻擊方式,攻擊者利用CSRF漏洞偽裝成受信任用戶的請求訪問受攻擊的網(wǎng)站。在CSRF攻擊中,當用戶訪問一個信任網(wǎng)站時,在沒有退出會話的情況下,攻擊者誘使用戶點擊惡意網(wǎng)站,惡意網(wǎng)站會返回攻擊代碼,同時要求訪問信任網(wǎng)站,這樣用戶就在不知情的情況下將惡意網(wǎng)站的代碼發(fā)送到了信任網(wǎng)站,其過程如下圖所示。 查看全文>>

      軟件測試技術(shù)文章2021-04-08 |傳智教育 |CSRF攻擊原理圖

    • 什么是滲透測試?滲透測試有什么特點?

      滲透測試并沒有嚴格的分類方法,即使在軟件開發(fā)生命周期中,也包含了滲透測試的環(huán)節(jié),但是根據(jù)實際應用,普遍認為滲透測試分為黑盒測試、白盒測試2類,其中黑盒測試中,滲透者完全處于對系統(tǒng)一無所知的狀態(tài),而白盒測試與黑盒測試恰恰相反,滲透者在完全了解程序結(jié)構(gòu)的情況下進行測試。但是不管采用哪種測試方法,滲透測試都具有以下特點。 查看全文>>

      軟件測試技術(shù)文章2021-04-08 |傳智教育 |什么是滲透測試

    << < 1 ... 6 7 8 9 10 11 12 ... 41 > >>
和我們在線交談!