| 网站首页 | 测试咨讯 | 新手入门 | 专注性能 | 测试技术 | 测试管理 | 测试工具 | 开发社区 | 工具下载 | 资料下载 | 测试论坛 | 

[CNTester联盟群]交流群:34446273/21968356/64461572 白盒群:18400216 自动化群:2706508 性能群:4498858 外包群:59649884 管理群(需有管理经验):64442523

新手入门
 入门指南
 经验之谈
测试咨讯
 行业新闻
 网站动态
 人才就业
 CNTester基金
 标准规范
专注性能
 性能测试知识
 性能测试工具
 程序设计性能
 数据库性能
 Web应用服务器性能
 操作系统性能
 服务器与网络性能
测试技术
 用例设计
 性能测试
 自动化测试
 Web测试
 面向对象测试
 综合技术
 阶段性测试
 行业类测试
测试管理
 项目管理
 项目案例
 质量管理
 软件过程
测试工具
 Mercury系列
 Rational系列
 测试管理工具
 性能测试工具
 功能测试工具
 单元测试工具
 其它测试工具
开发社区
 Java技术
 DotNet技术
 C技术
 数据库技术
 操作系统
 服务器与中间件
工具下载
 测试工具
 开发工具
 企业工程
 网络通信
 媒体桌面
 游戏娱乐
 其他工具
资料下载
 测试资料
 程序设计
 数据库
 操作系统
 应用服务器
 电子期刊
 其他资料
 
 
您现在的位置: 中国测试员网站 >> 测试技术 >> 阶段性测试

第 2 部分: 使用 Rational AppScan 应对 Web 应用攻击
互联网的发展历史也可以说是攻击与防护不断交织发展的过程。当前,Web 安全性已经提高一个空前的高度,然而针对网站的攻击却频频得手。如何最大化的保护 Web 应用呢,IBM Rational 提出了全面的解决方案。第一部分 介绍了 Web 安全与 Rational AppScan 的入门知识。本文将针对 Web 安全的现状、根源、以及 Rational AppScan 产品的技术细节做全面的介绍,最后阐述IBM解决方案给企业带来的深层次价值。同时,请不要错过多媒体课堂“Rational AppScan: 全面检测 Web 安全漏洞的利器”,深入了解 Rational AppScan。1 当前 Web 安全现状互联网的发展历史也可以说是攻击与防护不断交织发展的过程。目前,全球因特网用户已达 13.5 亿,用户利用网络进行购物、银行转账支付和各种软件下载,企业用户更是依赖于互联网构建他们的核心业……
 
单元测试 更多...
普通文章经典之作《代码大全》中的单元测试---提高测试质量Steve McConnell06-1897
提高测试质量的方法和其它提高任何过程的质量的方法是相似的。你应对整个过程有相当的了解,这样可稍微变更过程并观察不同情况之间的差异。当观察到一种变更带来了积极的影响时,便可修改此过程,以便使其更好。以下讨论了如何提高测试质量的方法。计划测试进行有效测试的关键是从项目开始就计划测试。将测试看成和设过、编码同样重要意味着时间将分配给测试,测试被认为是重要的。并且是一个高质量过程。测试计划应能使测试过程可……
普通文章经典之作《代码大全》中的单元测试---测试支持工具Steve McConnell06-18162
本节讨论你可购买到或自己开发的测试工具。在此也无法说出某一种具体产品,因为在你读到此处时它们可能都过时了。你可查阅最近一些你最喜爱的程序员杂志。建立“脚手架”以便测试你的子程序“脚手架”这词来自建筑术语。“脚手架”用于方便工人能到达建筑物的一些地方。软件“脚手架”的唯一目的是为了能方便地测试代码。一种类型的软件“脚手架”是可被接受测试的高级子程序调用的低级子程序。这样的子程序可称为“残桩”。残桩的……
普通文章经典之作《代码大全》中的单元测试---典型错误Steve McConnell06-18187
本书可使你明白当对错误有深刻了解时,你能测试得很好。哪一个程序含最多的错误你可能很自然地想到错误均分在你的整个源代码中。如果你平均每 1000 行代码发现 10 错误,你可假定平均第 100 行子程序你可发现一个错误。这确实是一个很自然的假设,但是它是错误的。实际上,绝大多数错误往往倾向于集中在少数有缺陷的子程序中。以下是错误和代码的一般联系:· 80%的错误往往出现在 20%的子程序中(Endr……
普通文章经典之作《代码大全》中的单元测试---测试技巧Steve McConnell06-18331
为什么有可能利用测试确定程序中的错误呢?为了测试程序的性能,你不得不对你的程序测试每一种输入数据或输入数据的组合。即使对一个简单的程序,这样的工作也令人难以容忍。例如,你的程序接收人名、地址、电话号码并将其存在一个文件中。这是一个简单的程序,并且比任何让你厌烦的程序都要简单。进一步假定每个可能的名字和地址是 20 个字符的长度,并且它们要用到 26 个可能的字符。以下是可能的输入数据量:名字 26……
普通文章经典之作《代码大全》中的单元测试---单元测试的一般方Steve McConnell06-18101
一个有条理的单元测试方法,可使你用最小的努力最大限度地发现各种类型的错误。请记住以下各点:· 对每个需求进行测试,以便确保需求得到实现。在需求阶段上计划测试或尽量使测试早一些——在你编写单元测试前。你应考虑测试对需求的遗漏。安全性、存储、安装程序、系统可靠性都是测试的对象,并且在需求分析时它们都易被疏忽。· 对和设计有关的程序进行测试以确保设计得到了实现。在设计阶段尽早计划测试——在你开始进行子程……
 
集成测试 更多...
  • 此栏目下没有文章
  •  
    确认测试 更多...
    普通文章功能测试自动化的投入和产出佚名05-26106
    测试自动化,对于系统性能测试、负载测试等效果是明显的,而且我们也不得不为之。我们知道,没有测试工具进行负载模拟,要通过手工测试完成系统测试任务,几乎是不可能的。但在功能测试中,情况就大不一样了。  手工测试在功能测试中的优势还是比较大的,我在“测试方法的辩证统一(之二)”已做了讨论,工具本身并没有想象力和灵活性,而人对界面美观性、逻辑合理性,容易作出判断。所以功能测试自动化主要的应用在回归测试中,……
    普通文章ERP功能测试最佳实践佚名05-26245
    介绍:企业资源规划(ERP)软件应用为企业提供管理大规模关键业务功能的能力,包括产品规划、部件采购、库存维护、和供应商的互动交流、提供客户服务,以及订单跟踪等。有些ERP解决方案还可能包括一些财政和人力资源方面的应用模块。尽管这些应用通常不会直接生成效益,但是它们能让企业以一种有效的、切合实际的方式使用现有的客户数据,帮助合理化企业的业务活动,为企业新的和当前的客户提供高质量的服务。  ERP应用……
    普通文章软件测试之常用的功能测试方法解析佚名05-2683
    功能测试就是对产品的各功能进行验证,根据功能测试用例,逐项测试,检查产品是否达到用户要求的功能。常用的测试方法如下:   1. 页面链接检查:每一个链接是否都有对应的页面,并且页面之间切换正确。   2. 相关性检查:删除/增加一项会不会对其他项产生影响,如果产生影响,这些影响是否都正确。   3. 检查按钮的功能是否正确:如update, cancel, delete, save等功能是否正确。……
    普通文章功能测试详解佚名05-2693
        黑盒测试(Black-box Testing,又称为功能测试或数据驱动测试)是把测试对象看作一个黑盒子。利用黑盒测试法进行动态测试时,需要测试软件产品的功能,不需测试软件产品的内部结构和处理过程。    采用黑盒技术设计测试用例的方法有:等价类划分、边界值分析、错误推测、因果图和综合策略。     黑……
     
    系统测试 更多...
    普通文章软件测试中系统测试设计的层次分析SpiderMan(Shen…07-2671
    随着国内软件行业的不断发展,国内软件公司也越来越注重于软件的质量,越来越关注软件的可靠性,因此,做为质量保证的重要手段,软件测试过程的实施与管理成为一个热点,其中系统测试是整个测试活动的一个重要的阶段,系统测试的设计也就成为了关注点之一。以下是本人从事系统测试工作中的一些体会。  1、系统测试的定义:  系统测试是针对整个产品系统进行的测试,目的是验证系统是否满足了需求规格的定义,找出与需求规格不……
     
    验收测试 更多...
  • 此栏目下没有文章
  •  
     
     
     
    最 新 热 门
    · 性能测试方法
    · Java 安全的演进
    · Java 安全性的演变和理念 第一
    · 第 1 部分: Web 安全与 Ration
    · 自动化测试实施步骤和最佳实践
    · Web测试方法
    · 站点测试-WebTesting
    · 实施自动化功能测试的解决方案
    · 经典之作《代码大全》中的单元
    · IP网络的测试方法
    · 软件测试中设计测试用例的具体
    · 设计功能和界面测试用例
    · 找错―面向对象软件的测试技术
    · 基于UML顺序图的场景测试用例生
    · 渗透测试中的攻与守
     
    最 新 推 荐
    · 第 2 部分: 使用 Rational App
    · 第 1 部分: Web 安全与 Ration
    · 构建安全软件: 选择技术,第一
    · 软件安全性原则: 第一部分
    · Java 安全性的演变和理念 第一
    · 安全的代价是什么?
    · 保护系统安全: 一个识别用户的
    · 穿透企业网络
    · Java 安全的演进
    · 您的 Java 代码安全吗 — 还是
    · 经典之作《代码大全》中的单元
    · 性能测试方法
     
     
    ======> [CNTester联盟群]交流群:34446273/21968356/64461572 白盒群:18400216 自动化群:2706508 性能群:4498858 外包群:59649884 管理群(需有管理经验):64442523
    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | 管理登录 | 

    Copyright@2007 by CNTester.com 中国测试员网站 桂ICP备07005590

    本站为开源免费网站,非商业赢利性组织。本站文章部分从网络搜索获取,如果您认为某些侵犯了您的权益,麻烦您联系本站,我们会尽快删除相关内容,同时也希望您的谅解,我们的初衷是为了让更多人去学习这方面的知识,让行业有更好的发展。

    联系电话: 15021358905