Less 23实验主要是: 这里我们输入单引号测试一下: 从图中说明有注入点,我们用前面的方法测试一下,用 或者 +都无法成功(前面用%23,其实就是 ) 从源代码中看到只要输入 和 都被代替为了空格 那么这里就需要绕过这样的过滤。这里可以使用 ;%00 来绕过,输入: localhost/Less ...
分类:
数据库 时间:
2020-04-08 18:50:53
阅读次数:
100
测试: package t1; import java.util.concurrent.TimeUnit; class MyThread implements Runnable { private String lockA; private String lockB; public MyThread ...
分类:
其他好文 时间:
2020-04-04 10:04:03
阅读次数:
91
测试方法 1、根据是否关注程序内部结构 (1)黑盒测试:不关注程序内部结构(源代码) 依据需求操作软件,发现错误的一种方法 (2)白盒测试:关注程序内部结构(源代码) 依据详细设计文档 读懂代码 代码走查 (3)灰盒测试:白+黑 2、根据是否运行软件 (1)静态测试(不运行软件找bug的方法) (2 ...
分类:
其他好文 时间:
2020-04-04 09:41:01
阅读次数:
78
Flask 的配置文件 四种方法给 Flask 做配置 1. 1直接给 app 对象赋值属性 2. 以字典的形式,给flask做配置 3. 以文件的形式,给flask做配置(django 就是用这种) 4. 以类的形式,给flask做配置(如果用 flask ,推荐是使用第4中) setobj.py ...
分类:
其他好文 时间:
2020-03-18 23:40:52
阅读次数:
54
有时候我们可能需要通过阶段式加压,来判断系统在不同并发量下的容错能力,这时候我们就需要用到bzm - Concurrency Thread Group 创建方法:测试计划->线程(用户)->bzm - Concurrency Thread Group 参数有:Target Concurrency:目 ...
分类:
其他好文 时间:
2020-03-16 19:05:20
阅读次数:
144
今天接到业务需求,希望他们的应用系统可以满足一个IP地址,通过不同端口指向不同的后端地址的操作,并且要能满足负载均衡规则。一个很普遍的SLB的需求场景。我们在AZURE上的实现方法;测试环境:1个SLB,4台VMVM1和VM2 打开端口80,VM3和VM4打开端口80801个SLB IP准备环境(步... ...
分类:
其他好文 时间:
2020-03-13 18:35:50
阅读次数:
73
1 方式一:创建Thread的子类对象 1 1 创建一个线程,继承 Thread,重写run方法 1 2 测试类 2 方式二:实现 Runnable接口 2 1 编写类,实现Runnable接口 测试 3 通过线程池创建多线程 编写类,实现Runnable接口 创建线程池 ...
分类:
编程语言 时间:
2020-03-12 21:54:13
阅读次数:
72
1、为什么要用mock 我的一本书的解释: (1)创建所需的DB数据可能需要很长时间,如:调用别的接口,模拟很多数据 (2)调用第三方API接口,测试很慢, (3)编写满足所有外部依赖的测试可能很复杂,复杂到不值得编写,Mock模拟内部或外部依赖可以帮助我们解决这些问题 另一本TDD书的解释: (1 ...
分类:
其他好文 时间:
2020-03-10 10:24:42
阅读次数:
206
今天看代码看到了一行这样写的 delete d.parent 联系上下文觉得应该是json里边的方法,测试后得到结果:delete jsonObj.attr 或 delete jsonObj[attr] 是删除JSON对象的一个属性 之前都是 jsonObj.attr = '' 现在看有点low哦 ...
分类:
Web程序 时间:
2020-03-09 17:32:11
阅读次数:
60
从理论层面来讲,设计用例的方法有很多,比如等价类划分法、边界值分析法、错误推测方法、因果图方法、判定表驱动分析法、正交实验设计方法、功能图分析方法、场景设计方法、形式化方法、扩展有限状态机方法等等,但是真正具有实用价值并且常用的只有前三种方法; 第一,等价类划分方法 等价类划分法将程序所有可能的输入 ...
分类:
其他好文 时间:
2020-03-08 17:27:46
阅读次数:
81