欢迎访问 阿里吧吧 的个人空间

我的论坛主题

  • 管理新手写的测试工作规范

    2009-04-22 12:17:29   /   [软件测试管理]

    :) 小公司,承接OA政务项目,刚开始规范流程。本人管理新手,综合多家资料写的测试工作规范。望前辈多多指教。:handshake
  • 软件可靠性测试

    2008-08-21 22:38:05   /   [软件测试新手上路]

    软件可靠性测试一、对软件可靠性测试的认识   1.有关术语   (1)软件可中国IT实验室靠性 在规定条件下,在规定时间内,软件不引起系统失效的概率。该概率是系统输入和系统使用的函数,也是软件中存在故障的函数,系统输入将确定是否会遇到存在的故障。   (2)软件可靠性估计 应用统计技术处理在系统测试和运行期间采集、观察到的失效数据,以评估该软件的可靠性。   (3)软件可靠性测试 在有使用代表性的环境中,为进行软件可靠性估计对该软件进行的功能测试。   需要说明的.
  • 性能测试分析的几种方法

    2008-08-21 22:33:45   /   [性能测试]

    1. 能力验证能力验证一般采用这样的描述:“该系统是否能在A条件下具备B能力?”。这里强调以下内容:(1) 充分准备以下内容:硬件设备、软件环境、网络条件、基础数据(2) 充分准备测试场景、典型的场景包括操作序列、并发用户数量条件、用例。该部分包括使用到上述测试方法:性能测试方法、可靠性测试、压力测试、失效恢复测试2. 规划性能该分析方法关心的是“应该如何才能使系统具有我们要求的性能能力”,“应该如何调整系统配置,使系统能够满足增长的用户数的需要.
  • web安全测试-跨站点脚本攻击(三)

    2008-08-21 22:29:49   /   [安全测试工具]

    总结  XSS 测试通常只是整个 Web 应用程序安全性审查工作的一小部分,但是在执行测试时必须细致和彻底。在多年的工作中,我一直强调使用电子表格或其他方式来记录站点的所有页面,以及每个页面接受的输入值(查询字符串、cookie、POST 数据、SOAP),这是在测试前必须进行的一个重要步骤。与此同等重要的是,理解输入以及它在输出的 HTML 页面上的呈现方式。如果您知道了应用程序处理输入的方式,就会非常迅速地完成许多工作。不要浪费时间测试那些不会作为输出显示的输入。与开发人员和 PM 进行交流,并在开始测试前建立完善的威.
  • web安全测试-跨站点脚本攻击(二)

    2008-08-21 22:29:01   /   [安全测试工具]

    截获客户端发出的 GET 和 POST 请求非常重要。这样可以绕过所有的客户端 javascrīpt 输入验证代码。我在这里要提醒所有 Web 开发人员 -- 客户端安全控制是靠不住的。应该总是在服务器端执行有效性验证。  2.确定站点及其功能 -- 与开发人员和 PM 交流  绘制一些简单的数据流图表,对站点上的页面及其功能进行描述。此时,可以安排一些与开发人员和项目经理的会议来建立威胁模型。在会议上尽可能对应用程序进行深入探讨。站点公开了 Web 服务吗?是否有身份验证表单?有留言板吗?有用户设置页面吗?确保列出了所有这些页面.
  • web安全测试-跨站点脚本攻击(一)

    2008-08-21 22:27:20   /   [安全测试工具]

    到目前为止,对于跨站点脚本攻击具有很大的威胁这一点大家并无异议。如果您很精通 XSS 并且只想看看有什么好的测试方法可供借鉴,那么请直接跳到本文的测试部分。如果您对此一无所知,请按顺序认真阅读!如果某个怀有恶意的人(攻击者)可以强迫某个不知情的用户(受害者)运行攻击者选择的客户端脚本,那么便会发生跨站点脚本攻击。“跨站点脚本”这个词应该属于用词不当的情况,因为它不仅与脚本有关,而且它甚至不一定是跨站点的。所以,它就是一个在发现这种攻击时起的一个名字,并且一直沿用至今。从现在开始,我们将使用它常见的.
  • 第4代白盒测试方法通俗释义

    2008-08-21 22:21:17   /   [嵌入式软件测试]

    第4代白盒测试方法论(4GWM)在网上公开有一段时间了,近来总有一些网友询问第4代方法区别其它方法的主要差异是什么?还有不少人提到:第3代相对第2代的界限较清晰,但第4代相对第3代的差别还不甚明了。这里,我们集中解答这些问题,补充阐述4GWM的内涵与外延,本文可作为《第4代白盒测试方法介绍(理论篇)》的补充学习材料。一、从第1代白盒方法到第4代白盒方法第1代到第4代白盒方法的主要差别如下表:第1代白盒测试方法第2代白盒测试方法第3代白盒测试方法第4代白盒测试方法.
  • 转贴《网游评测方法大暴光:游戏测试技术的综述》

    2008-08-21 22:15:05   /   [游戏测试]

    转贴《网游评测方法大暴光:游戏测试技术的综述》近两年,IT业一直经历着“寒冬”,但是游戏软件业却呈现出了勃勃生机。网络游戏仅在中国游戏市场出现不过两三年,正式投入商业运营的游戏数目已超过100款,但众所周知,都是国外的(主要是韩国的游戏)统治着国内大部分的市场,国内游戏软件想要突围而出,主要从二个方面,一是可玩性,由于中国有上下五千年的传统文化,博大精深,是我们得天独厚的优势,二是游戏的质量,游戏测试作为游戏开发中质量保证的最重要的环节,在游戏设计与开发的过程中发挥着越来越重要的作用。   .
Open Toolbar