摘要: 第二篇 客户端脚本安全第2章 浏览器安全1. 同源策略:域划分2. 浏览器沙箱:让不可信任的代码运行在沙箱中,以进行隔离;3. 恶意网址拦截:公共组织提供黑名单;EV数字证书认证安全的网站;4. 高速发展的浏览器安全浏览器设置xss攻击原则,遵循的安全策略,但是浏览器为了用户的人性化使用,设置的匹配... 阅读全文
posted @ 2015-06-07 16:26 爱学习的小晴晴要加油 阅读(134) 评论(0) 推荐(0) 编辑
摘要: 第一篇 世界观安全第1章 我的安全世界观安全三要素:机密性、完整性和可用性1. 资产等级划分;2. 威胁分析;3. 风险分析;4. 确认解决方案;威胁分析:风险分析-DREAD模型:白帽子兵法:1. security by default黑名单、白名单原则;最小权限原则;2. 纵深防御原则不同方面、... 阅读全文
posted @ 2015-06-07 16:00 爱学习的小晴晴要加油 阅读(250) 评论(0) 推荐(0) 编辑
摘要: 命令模式命令模式的优点:命令模式将调用操作的对象与如何实现该操作的对象解耦。将命令当成一个头等对象,它们可以像一般对象那样进行操纵和扩展可以将多个命令复合成一个命令,与Composite模式结合使用增加新的命令很容易,隔离对现有类的影响可以与备忘录模式配合,实现撤销功能。命令模式图:由此带来的好处:... 阅读全文
posted @ 2015-06-07 15:37 爱学习的小晴晴要加油 阅读(146) 评论(0) 推荐(0) 编辑
摘要: 设计原理:1.命令模式的本质是对命令进行封装,将发出命令的责任和执行命令的责任分割开。2.每一个命令都是一个操作:请求的一方发出请求,要求执行一个操作;接收的一方收到请求,并执行操作。3.命令模式允许请求的一方和接收的一方独立开来,使得请求的一方不必知道接收请求的一方的接口,更不必知道请求是怎么被接... 阅读全文
posted @ 2015-06-07 11:58 爱学习的小晴晴要加油 阅读(133) 评论(0) 推荐(0) 编辑
摘要: 使用ModelGoon画出来的UML图如下:图中可以分析出:1)Test是一个接口,TestSuit和TestCase,JUnit4TestAdapter,JUnit4TestCaseFacade都实现了Test类,这一种命令模式,只需要使用Test接口就可以使用到具体的类;2)JUnit4Test... 阅读全文
posted @ 2015-06-07 10:58 爱学习的小晴晴要加油 阅读(111) 评论(0) 推荐(0) 编辑
摘要: JMeter是一个软件,使负载测试或业绩为导向的业务(功能)测试不同的协议或技术。JMeter 支持的协议是:web:HTTP,HTTPS站点的Web1.0的Web 2.0 (ajax, flex and flex-ws-amf)Web Services: SOAP / XML-RPC通过JDBC驱... 阅读全文
posted @ 2015-06-04 17:34 爱学习的小晴晴要加油 阅读(183) 评论(0) 推荐(0) 编辑
摘要: 编写一个测试用例的三个步骤 1. 采用注释的方式@annotation编写测试用例 2. 将测试用例添加到xml文档中 3. 执行测试用例annotation注解描述@BeforeSuite注解的方法将只运行一次,运行所有测试前此套件中。@AfterSuite注解的方法将只运行一次此套件中... 阅读全文
posted @ 2015-06-04 17:31 爱学习的小晴晴要加油 阅读(387) 评论(0) 推荐(0) 编辑
摘要: TestNG和JUnit是针对Java语言的两个比较常用的测试框架。JUnit出现的比较早,但是早期的JUnit 3对测试代码有非常多的限制,使用起来很不方便,后来的JUnit 4得到很大的改进。TestNG的出现介于JUnit 3和JUnit 4,但是TestNG在很多方面还要优于JUnit 4。... 阅读全文
posted @ 2015-06-02 11:36 爱学习的小晴晴要加油 阅读(3318) 评论(0) 推荐(0) 编辑
摘要: junit4和junit3的区别 JUnit4中所有的测试用例采用@Annotation标注,JUnit3的通过类继承和特定方法名实现,Junit4比Junit3更灵活。JUnit的生命周期 @BeforeClass、@Before、@Test、@After、@AfterClass > ... 阅读全文
posted @ 2015-06-02 11:32 爱学习的小晴晴要加油 阅读(811) 评论(0) 推荐(0) 编辑