到目前为止对于跨站点脚本攻击具有很大威胁这点大家并无异议如果您很精通 XSS 并且只想看看有什么好测试思路方法可供借鉴那么请直接跳到本文测试部分如果您对此无所知请按顺序认真阅读!如果某个怀有恶意人(攻击者)可以强迫某个不知情用户(受害者)运行攻击者选择客户端脚本那么便会发生跨站点脚本攻击“跨站点脚本”这个词应该属于用词不当情况它不仅和脚本有关而且它甚至不定是跨站点所以它就是个在发现这种攻击时起个名字并且直沿用至今从现在开始我们将使用它常见缩写名称“XSS”
XSS 攻击过程涉及以下 3方:
&bul [阅读全文] [PDF]
到目前为止对于跨站点脚本攻击具有很大威胁这点大家并无异议如果您很精通XSS并且只想看看有什么好测试思路方法可供借鉴那么请直接跳到本文测试部分如果您对此无所知请按顺序认真阅读!如果某个怀有恶意人(攻击者)可以强迫某个不知情用户(受害者)运行攻击者选择客户端脚本那么便会发生跨站点脚本攻击“跨站点脚本”这个词应该属于用词不当情况它不仅和脚本有关而且它甚至不定是跨站点所以它就是个在发现这种攻击时起个名字并且直沿用至今从现在开始我们将使用它常见缩写名称“XSS” XSS攻击过程涉及以下 3方: •攻击者 •受害者 •存在漏洞网站We [阅读全文] [PDF]
本工具向导介绍说明了如何使用RationalRobotTM来记录测试脚本以及在记录脚本的后如何通过编辑脚本对其进行扩展 相关RationalUniedProcess活动: 活动:实施测试中“记录或通过编程创建测试脚本”部分 概述 本工具向导适用于MicrosoftWindows95/98/NT4.0 要使用Robot来记录和扩展脚本请执行以下步骤: 在Robot中记录脚本 插入核实点 必要时编辑测试脚本 回放脚本 在LogViewer中查看结果 用比较器分析核实点结果 1.在Robot中记录脚本 当您记录脚本时Robot会记录以下内容: 您和所测试应用进行交互时 [阅读全文] [PDF]
这里说脚本既包括软件Software中文件处理脚本也包括存储过程总的它是从上游取得数据经过番处理后交给下游来处理或者存储通常每条数据又包括多个字段 1通常个脚本只完成两个功能需求会写比较简单但测试人员定要仔细想像整个脚本执行过程每个细节以此来明确需求并设计测试用例你想有多细致通常可以决定测试有多充分 2要对数据流中每个字段进行测试这点通常容易被忽略比如有个字段只能取值0或者1这时就要设计两条数据分别取值0和1如果有个字段要求取值整数则只需随机取个整数再加上边界值情况进行测试 3要考虑各个字段为0为空或超长等特殊情况 4要适当地考虑异常情况不要去测试不可能出现异常 [阅读全文] [PDF]
很多人都觉得微软的VBScript功能比较弱,如果从开发自动化测试的角度来讲,更是不可能了。从我对VBScript脚本的了解来看,对一个脚本是否可以做自动化测试需要这个测试人员具备两方面的知识,第一个,就是对VBScript脚本开发语言精通,要了解VBScript的核心技术如何更广泛的应用;第二个,就是要有自动化的测试思想,这个一定得是做过测试工作的能够了解的多一些。 我在软件测试这个行业也是做过很多年了,自己的方向也是自动化测试,对VBScript脚本也算是了解,在测试过程中 也应用了一些,所以来谈谈如何使用VBScript来开发自动化测试。 首先先介绍 [阅读全文] [PDF]
1 共5条 分1页
- flexsdk:使用 Flex SDK 实现一个 Facebook 相册
- silverlight:[Silverlight] 有关线程调用的扩展思路方法
- silverlight播放器:Silverlight专题(15) - 你自己的视频播放器的自定义MoveToPointSlider
- silverlight:Silverlight专题(14) - 基于Silverlight的Live Search图片搜索
- actionscript3.0:ActionScript 3.0 Step By Step系列文章
- actionscript3.0:ActionScript 3.0 Step By Step系列(一):工欲其善 先利其器(Flex Builder)
- actionscript3.0:ActionScript 3.0 Step By Step系列( 2):建立扎实的ActionScript 3.0语法基础
- actionscript:ActionScript 3.0 Step By Step系列( 3):学学流程控制 编编if-else & switch & while & for
- actionscript3.0:ActionScript 3.0 Step By Step系列( 4):来自面向对象开发的前的呐喊: 学会写可重用的代码
- actionscript3.0:ActionScript 3.0 Step By Step系列( 5):走在面向对象开发的路上 以类为基础去研究编程问题
- actionscript3.0:ActionScript 3.0 Step By Step系列( 6):学对象事件模型 从点击按扭开始
- actionscript3.0:ActionScript 3.0 Step By Step系列( 7):使用XML和XMLList类处理XML数据
- actionscript3.0:ActionScript 3.0 Step By Step系列( 8):动态的数据展现源于灵活的数据绑定
- actionscript3.0:ActionScript 3.0 Step By Step系列( 9):使用样式(style)和皮肤(Skin)两大画笔为应用程序界面画妆
- flex自定义组件:使用FLEX进行多文件上传和自定义上传信息
- flash图表:Flash图表(FusionChartsV3)的简单应用
- richtexteditor:Flex中如何控制鼠标移出RichTextEditor编辑范围外的时候隐藏其工具栏的例子
- flex自定义控件:Flex中如何利用textFieldStyleName样式自定义ColorPickerControl控件内文本风格的例子
- flex样式:Flex中如何利用swatchGridBackgroundColor样式设置ColorPicker的样本颜色网格背景颜色的例子
- colorpicker:Flex中如何利用swatchHighlightSize样式设置ColorPickerControl控件加亮边框粗细尺寸的例子