安全/Web/数据库
  • 对包含CA认证的应用程序进行测试的配置

    [内容预览]

    | 2008-01-23
        前两天分公司的一个项目需要进行性能测试,要我们给予技术支持。这个项目的架构是B/S的,其中一项需要测试的业务,使用了CA认证技术(身份认证),因为原来没有编写过针对这种情况的测试脚本,所以费了一些周折,现在将这个过程整理出来,供遇到相同问题的朋友参考。     我们进行测试时,所使...
    作者: e天

    [阅读全文]

  • web 性能测试小结

    [内容预览]

    | 2008-01-23
        性能测试总结:   PHP site: PHP 的性能,和PHP 优化(Zend Optimizer),加速(Zend Engine v2.1.0)有很大影响. 对Moodle 进行压力测试, 没有加速下, 10 并发(No thinking time),CPU 占用就开始增加到 95%, 到100 并发, 响应时间接近10s. 加速后, 100 并发,响应时间在几百毫秒.CPU 状况良好. ...
    作者: e天

    [阅读全文]

  • SQL Server 同步复制测试

    [内容预览]

    | 2007-09-03
    1.测试环境: 操作系统 windows? Server 2003 sp1? ,两台,独立系统,不在一个信任域内(如果在同一信任域,权限操作就更简单了)。 数据库:SQL Server 2000 SP4 企业版 2.条件准备: 1、安装好两台windows 2003 server 和Sql server 2000企业版的服务器。 2、在两台windows 2003服务器添加windows 系统用户Sql...
    作者: e天

    [阅读全文]

  • 分析数据库死锁原因的方法

    [内容预览]

    | 2007-09-03
        常看到死锁的问题,一般都是KILL进程,但如果不查出引起死锁的原因,死锁会时常发生可以通过查找引起死锁的的操作,就可以方便的解决死锁,现将日常解决问题的方法总结,也许对大家有帮助     1\死锁发生时,通过如下语法,查询出引起死锁的操作use mastergodeclare @spid int,@bl...
    作者: e天

    [阅读全文]

  • Web体系结构发展规划

    [内容预览]

    | 2007-09-03
        本文介绍了 IT 专家用于确定其网站能否满足未来需求以及评估网站工作负荷与基础结构变化的方法。同时也介绍了基于对不同组件如何组合才能最好地满足特定工作负荷模式性能目标的分析来配置网站的概念,利用这一概念就可能削减原型设计和强度测试的成本。 本文包括特定的数据和和图形范例,以及您可用...
    作者: e天

    [阅读全文]

  • 安全测试学习笔记之(对于漏洞的分析)

    [内容预览]

    | 2007-09-03
        1、问题:没有被验证的输入     测试方法:     数据类型(字符串,整型,实数,等)     允许的字符集最小和最大的长度是否允许空输入参数是否是必须的重复是否允许数值范围特定的值(枚举型)     特定的模式(正则表达式) &...
    作者: e天

    [阅读全文]

  • 安全测试学习笔记之(Cookie&Session)

    [内容预览]

    | 2007-09-03
        一,Session:含义:有始有终的一系列动作\消息     1,  隐含了“面向连接” 和“保持状态”两种含义     2,  一种用来在客户端与服务器之间保持状态的解决方案     3,  也指这种解决方案的存储结构“把××保存在session里” ...
    作者: e天

    [阅读全文]

  • 浅谈测试web程序的几大要点

    [内容预览]

    | 2007-09-03
      一、功能测试   1、链接测试   链接是Web应用系统的一个主要特征,它是在页面之间切换和指导用户去一些不知道地址的页面的主要手段。链接测试可分为三个方面。首先,测试所有链接是否按指示的那样确实链接到了该链接的页面;其次,测试所链接的页面是否存在;最后,保证Web应用系统上没有孤立的页面,所谓孤立...
    作者: e天

    [阅读全文]

  • 数据库程序的单元测试

    [内容预览]

    | 2007-09-03
        这些笔录是我关于已完成的数据库功能测试的一些心得。其中的例子是用java语言编写的,但我认为这些想法对于大多数编程环境都普遍适用。当然,我仍致力于寻找更佳的解决方案。     现实的问题是这样的:你有一个SQL数据库,一些存储过程和一个介于应用程序和数据库之间的中间层。你...
    作者: e天

    [阅读全文]

  • 如何从用户的角度来测试Web应用软件

    [内容预览]

    | 2007-09-03
        我并不是一个Web开发方面的大师。虽然我从事开发管理工作已经很长时间了,但我的职业生涯是从一个开发人员开始的。当条件允许的时候,我也试着在开发过程之中提供一些帮助,特别是当我认为可以通过我在测试在线客户机—服务器和Web应用软件方面的知识提供一些有用的价值的时候。   &nbs...
    作者: e天

    [阅读全文]

  • 解析RealPlayer溢出漏洞

    [内容预览]

    | 2007-09-03
      有这样一种视频,它极其诱人,你无法抗拒它的诱惑,点击。在一阵等待之后,你会觉察到刚才看到的只是“海市蜃楼”,此时,你已身处深不见底的“瓮”中。   RealPlayer是大家常用的媒体播放器,用户非常多,因此它一旦出现漏洞,必定会有很多人遭到攻击。以前RealPlayer Server就曾爆出过一个远程溢出漏洞,使得...
    作者: e天

    [阅读全文]

  • 关闭不必要的端口确保网络安全

    [内容预览]

    | 2007-09-03
        一般来说黑客进行网络入侵的步骤大体是相同的,首先收集可以进行攻击的信息,然后就通过一定的方式上传程序,最后实现对远方电脑的控制,可以复制被侵电脑的数据,删除数据,甚至是实现完全控制电脑。无论是哪种方法,入侵者都要通过一个有效的打开端口才能进行,这个端口可能是本来就打开的,也可...
    作者: e天

    [阅读全文]

  • 使用五个安全测试步骤来保护你的应用程序

    [内容预览]

    | 2007-09-03
        你可以不必找一个黑客或者解密高手来测试你程序的安全性,也不需要购买一大堆昂贵的黑客工具。但是,你必须有一套处理过程来发现潜在的问题。如果遵从我下面详细介绍的五个处理步骤,你就可以轻松发现一般的开发缺陷。而且一旦发现了这些缺陷,就可以减轻或消除他们。     步骤一:...
    作者: e天 评论: 1

    [阅读全文]

  • win2000安全检查checklist

    [内容预览]

    | 2007-09-03
        基本安全策略:     1、物理安全     2、禁用guest和TsInternetUser账号,并设置复杂的密码     如果TsInternetUser不存在,请创建     3、去除不需要使用的账号     a、去掉冗余、测试、共享、通用等不需要使用...
    作者: e天

    [阅读全文]

  • 对Web服务进行压力测试

    [内容预览]

    | 2007-09-03
        Web 服务处于分布式计算的核心位置,它们之间的交互通常很难测试。分布式开发、大型的开发者团队以及对代码日益组件化的期望都有可能使 Web 服务的开发变得越来越容易隐藏错误。这些类型的错误极难检测出来。压力测试是检测这类代码错误的一种有效方法,但是只有在压力系统设计得比较有效的情况下 ...
    作者: e天 好评: 1 评论: 1

    [阅读全文]

  • 基于Web的系统测试方法

    [内容预览]

    | 2007-09-03
      随着Internet和Intranet/Extranet的快速增长,Web已经对商业、工业、银行、财政、教育、政府和娱乐及我们的工作和生活产生了深远的影响。许多传统的信息和数据库系统正在被移植到互联网上,电子商务迅速增长,早已超过了国界。范围广泛的、复杂的分布式应用正在Web环境中出现。Web的流行和无所不在,是因为它能提供支...
    作者: e天

    [阅读全文]

  • Web应用程序的整体测试

    [内容预览]

    | 2007-09-03
        随着Internet的日益普及,现在基于B/S结构的大型应用越来越多,可如何对这些应用进行测试成为日益迫切的问题。有许多测试人员来信问我B/S的测试如何做,由于工作较繁忙,对大家提出的问题也是头痛医头脚痛医脚,没有对WEB的测试过程做一个整体的概述。希望通过本篇能够让大家了解大型Web应用是如何...
    作者: e天

    [阅读全文]

  • web应用程序测试方法和测试技术详述

    [内容预览]

    | 2007-09-03
    1. 概述     随着web应用的增多,新的模式解决方案中以web为核心的应用也越来越多, 很多公司各种应用的架构都以B/S及web应用为主,但是有关WEB测试方面的内容并没有相应的总结,所以我在这里对web的测试方法和采用的测试技术进行总结,便于内部交流。     测试方法尽量涵盖web程序的...
    作者: e天

    [阅读全文]

  • 针对Web系统 常用的功能测试方法浅析

    [内容预览]

    | 2007-09-02
      功能测试就是对产品的各功能进行验证,根据功能测试用例,逐项测试,检查产品是否达到用户要求的功能。针对Web系统的常用测试方法如下:   1. 页面链接检查:每一个链接是否都有对应的页面,并且页面之间切换正确。   2. 相关性检查:删除/增加一项会不会对其他项产生影响,如果产生影响,这些影响是否都正确。...
    作者: e天

    [阅读全文]

  • 消息驱动测试平台可以改善测试覆盖率(图)

    [内容预览]

    | 2007-08-27
    传统的测试平台实现只能按顺序设置工作参数,无法动态响应被测设备的要求。因此这种测试方法会遗漏软件和硬件之间的某些复杂时序交互。随着FPGA 功能的逐渐强大,软件和FPGA之间的交互信息量也在不断增加。本文讨论的以消息驱动的测试平台能够模拟FPGA实际运行环境对FPGA进行仿真测试。该方法除了能为测试平台所要求的物...
    作者: e天

    [阅读全文]

461/3123>

安全/Web/数据库

热点资讯