摘要: 1.Netsparker Community Edition(Windows) 这个程序可以检测SQL注入和跨页脚本事件。当检测完成之后它会给你提供一些解决方案。 2.Websecurify(Windows, Linux, Mac OS X) 这是个简单易用的开源工具,此程序还有一些人插件支持,可以 阅读全文
posted @ 2017-06-14 14:57 xiaobai?? 阅读(629) 评论(0) 推荐(0) 编辑
摘要: 如何保证测试的覆盖率 一、首先测试需求分析要全面。 测试需求分析分两步: 1、测试需求的获取 需求的来源: 显式需求: (1)原始需求说明书 (2)产品规格书 (3)软件需求文档 (4)有无继承性文档 (5)经验库 (6)通用的协议规范 隐式需求:用户的主观感受,市场的主流观点,专业人士的评价分析2 阅读全文
posted @ 2017-06-14 10:32 xiaobai?? 阅读(689) 评论(0) 推荐(0) 编辑