白云的博客
基于页面表单分析的测试检查技术,甚至不需要拥有目标程序的代码,只要目标程序可以被浏览器访问,就像没有新浪网的源代码,照样可以发掘它的XSS漏洞的方法。 基于页面表单分析的测试检查技术是建立在这样一种思维模式下,XSS漏洞的出现主要是因为给了用户一个可以输
566°/5668
人阅读/0 人点赞/0 条评论
20、对于用例写作质量如何进行评价、如何进行度量?在做测试执行策略时,对于继承用例的处理是否有好的经验可以借鉴?专家分析:编写用例之前,定义好用例的编写规范。根据用例的要素,裁剪出我们需要的。求同存异,上下一致达到共识。有利于预审、评审时每个参加的人能够很快熟悉用例编写者的格式。测试用例内部评审:当一个QA完成了手头的测试用例之后,可以让相关的开发人员、攥写需求文档的人员和相对senior或者有专
557°/5561
人阅读/4 人点赞/1 条评论
在国外,资深的软件测试人员大多是手动测试,他们厉害之处在于测试用例的设计,但在国内,很多测试人都把自动化测试当成很厉害的资本,为什么?说点自己的不成熟看法。 将自动化测试当成很了不起的资本,源于国内对Coding的崇拜,譬如一个Dev跟一个QA放在一起,大家的第一直观印象就是——前者的技术能力比较强。 实际上,这个问题分两面看: 1. 自动化测试能力是不是资本? 是, 当然是。测试自动
567°/5657
人阅读/0 人点赞/2 条评论
岳晓东博士在中国版幸福课《幸福在我心》中,拿出一副达·芬奇的画作《蒙娜丽莎》让听众观察画里面还有什么。有的看出画里面有一只猫,有的看出画里面还有一只狗,有的人除了蒙娜丽莎怎么也看不出来画里面还有什么……如果你看不出有什么动物,休息一会儿,再看这幅画时,也许就能看到了。 这在心理学上称为“心理定势”,指的是一个人看问题一旦形成某种模式后
393°/3923
人阅读/0 人点赞/1 条评论
1、对于新产品和维护版的老产品设计的用例应该注意些什么呢?专家分析:新项目和维护项目从本质上看没有区别,维护产品,无非就是新增功能和缺陷修复两大类,和新项目相比,唯一需要注意的就是新增\修复的功能是否对其他部分有影响,这里就涉及到一个回归策略的问题——老功能要测多少。一般来说,需要和开发讨论确定受影响的范围,然后制定测试范围。当然最理想的情况就是整个系统全测,因为一旦系统复杂了,没有哪个开发能说清
570°/5669
人阅读/2 人点赞/4 条评论
成为一名职业的软件测试工程师来看,主要的知识结构包括如下几个方面, 第一是计算机相关的基础知识(计算机相关专业的人在大学就已经学过了)。 第二部分是软件测试核心技术,学习软件测试核心技术,好比学习武术,不是非得体育专业的人来学习,关键是你对武术感不感兴趣,是不是一块练武的材料。从核心技术的分类来看,可以分为三大类:第一类是软件测试工具,工具好
494°/4942
人阅读/0 人点赞/0 条评论
11年11月11日,我们做一天的男女朋友吧!不拥抱,不接吻,不上床,只牵手。一起去吃个饭,看场《失恋33天》。然后各自回寝室,等待凌晨的到来,然后互发一条短信:我们分手吧。。。
498°/4840
人阅读/0 人点赞/14 条评论
乔布斯生于1955年,一个私生子,到现在为止都不知道他们父母是who,他像一个被上帝抛弃的婴儿,这也许注定他一生的不平凡,收养他的乔布斯夫妇是一对普通的蓝领夫妇。 如果乔布斯出生在中国,因为他是私生子,所以他特别的自卑,同学们经常嘲笑他,小乔布斯特别的要强。几乎每天都和同学打架。老师对他是头痛不已,隔三差五 的让他带家长,但这并没有改善情况。最后实在是没办法,乔布斯夫妇只能给他转学
368°/3672
人阅读/0 人点赞/1 条评论
相信很多人跟我有过一样的困惑,那就是在需求阶段我们测试人员到底应该如何对需求进行测试?大家应该都经历过因为需求的缘故而导致大量的返工,造成 进度上的delay以 及线上BUG的遗漏,要想得到好的result当然离不开一个好的process支持。那么我们在项目的前期,应该如何对需求进行把关呢?个人建议可以从 需求的完整性、正确
440°/4398
人阅读/0 人点赞/1 条评论
399°/3934
人阅读/0 人点赞/6 条评论