原创 在網站測試中如何做好安全性測試?

轉載自: 賣燒烤的魚獎   安全性測試(security testing)是有關驗證應用程序的安全服務和識別潛在安全性缺陷的過程。   注意:安全性測試並不最終證明應用程序是安全的,而是用於驗證所設立策略的有效性,這些對策是基於威脅分析階段

原创 問題一

問題:在A機器上安裝了虛擬機,在虛擬機上安裝了windows os,該系統可以上網,clone該系統。把clone的系統發送到B機器上,在B機器的虛擬機中打開,無法上網,這是爲什麼呢?

原创 ruby環境變量的文件讀取形式

Q:$LOAD_PATH.unshift  File.expand_path(File.join(File.dirname(__FILE__),’..’,’..’,'page’,'client_arithmetic’))是什麼意思啊?A

原创 我的友情鏈接

51CTO博客開發李雲

原创 ORA-12705: Cannot access NLS data files or invalid environment specified 錯誤

免安裝Oracle客戶端使用PL/SQL,TOAD FOR oracle等管理器連接Oracle9i ,10g衆所周知,Oralce的客戶端幾百兆太大,網上也有許多DIR的處理。這裏的處理使用官方提供ORALCE工具包Instant Cli

原创 安全性測試

Web 應用系統的安全性測試區域主要有:    ( 1 )現在的 Web 應用系統基本採用先註冊,後登陸的方式。因此,必須測試有效和無效的用戶名和密碼,要注意到是否大小寫敏感,可以試多少次的限制,是否可以不登陸而直接瀏覽某個頁面等。   

原创 selenium學習過程一

Selenium 是 ThoughtWorks 專門爲 Web 應用而開發的自動化測試工具,適合進行功能測試、驗收測試.它由三部分組成:Selenium IDE、Selenium Core、Selenium Remote Control。

原创 java代碼查看環境搭建

1.裝jdk,配置環境變量2.裝antx(項目構建工具)  下載地址http://svn.alibaba-inc.com/repos/opentech/antx/trunk   帳戶:tb 密碼:111111  然後點擊build.bat就

原创 class_eval方法

class_eval和module_eval方法一樣, 都是爲一個class增加method的。 可以接string和block爲參數。 此方法是Ruby的動態特性之一。 class Thingenda = %q{def hello() "

原创 request_do?&send方法

Ruby中 respond_to? 和 send 的用法 php?name=Ruby" class="t_tag">Ruby中 respond_to? 和 send 的用法 [收藏] Ruby中的字符串與符號 如同其他的OO語言一樣,

原创 項目粗略流程

啊哦,SQA那一劍那裏去了,呵呵,SQA關注整個過程,SQA從頭到尾都在,還要監控到項目結束後的結項會議呢?知道SQA的職責了?SQA是軟件質量保證人員,監控整個項目是否按照流程執行,分析如何能提高項目質量,怎樣的流程能讓項目效率高,質量

原创 快照VS克隆

什麼是快照?   快照的E文是Snapshot,是對某一個特定的文件系統在某個特定時間的一個具有只可以讀的屬性的一個鏡像。當你需要重複的返回到以前系統的某個狀態,總不太可能去創建許多個虛擬機時,就是快照上場的時候了。   其實,在以前VMw

原创 問題一

問題:在A機器上安裝了虛擬機,在虛擬機上安裝了windows os,該系統可以上網,clone該系統。把clone的系統發送到B機器上,在B機器的虛擬機中打開,無法上網,這是爲什麼呢?

原创 web測試的完備性

1.1.鏈接測試    鏈接是 Web 應用系統的一個主要特徵,它是在頁面之間切換和指導用戶去一些不知道地址的頁面的主要手段。鏈接測試可分爲三個方面。首先,測試所有鏈接是否按指示的那樣確實鏈接到了該鏈接的頁面;其次,測試所鏈接的頁面是否存在

原创 如何估算測試時間

測試時間在什麼階段要評估出來? 個人認爲:最遲在申請測試資源時要評估出來,測試資源包括時間、人力、工具等。 而測試時間體現在什麼文檔中以便作爲測試依據呢? 個人認爲在測試計劃中需要闡明。測試計劃中至少要寫明,要測試什麼(即範圍),誰來測試(