摘要: 在开发及软件测试过程中,系统的安全性是不得不考虑的问题,一旦系统出现安全问题,轻则用户信息或系统数据被盗,重则导致公司资金流失,因此写此文档以此来记录那些年我们曾经犯过的错,用于警醒后人。文章将包含通用的安全漏洞及特殊案例。 短信 短信发送可能存在的安全漏洞有: 短信轰炸 攻击手段:通过脚本不断调用 阅读全文
posted @ 2023-01-07 10:55 街道办话事人 阅读(85) 评论(0) 推荐(0) 编辑
摘要: 很多人在进入软件测试行业几年之后,可能都会进入一个瓶颈期,不知道如何去提升自己,但自己能意识到这个问题就是好事。今天我们就来说说在进入到行业后,应该如何在职场中提升自己。 第一点:不断究根问底 1.当出现问题解决后要知道如何解决。比如出现bug要知道是什么类型的bug,是什么类型的问题引起的。 2. 阅读全文
posted @ 2023-01-07 10:54 街道办话事人 阅读(65) 评论(0) 推荐(0) 编辑
摘要: 从工作内容强度来看 开发人员在项目开发过程和上线之后的人员配比悬殊巨大,比如在开发周期的时候,需要10个人来写代码,但在项目上线后,可能只需要两三个人来维护就可以,国内互联网软件公司开发与测试人员的配比基本一致呈现5:1的形式,人员数量上相差很大,因此相对来说,测试的稳定性要高于开发人员。 再者,开 阅读全文
posted @ 2023-01-07 10:53 街道办话事人 阅读(219) 评论(0) 推荐(0) 编辑