首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
测试体验
订阅
maolincool
更多收藏集
微信扫码分享
微信
新浪微博
QQ
3篇文章 · 0订阅
appscan扫描 通过框架钓鱼、链接注入(便于跨站请求伪造)、跨站点脚本编制等问题
手上的一个项目最近用appscan扫描测试。看了下测试报告给出的原因:未对用户输入正确执行危险字符清理。 修改建议是针对xss漏洞进行修复。最开始处理的时候,参照预防XSS攻击,(参数/响应值)特殊字符过滤这篇博文做了过滤,再扫描还是有这几个问题。后面又看了篇博文XSS攻击常识及...
阿里巴巴在开源压测工具 JMeter 上的实践和优化
Apache JMeter 是 Apach 旗下的开源压测工具,创建于 1999 年初,迄今已有超过 20 年历史。JMeter 功能丰富,社区(用户群体)庞大,是主流开源压测工具之一。
【每日鲜蘑】内网压测VS外网压测
内网压测排除网络等外界因素的干扰,考虑程序的极限。 外网压测尽量还原真实的环境。 从用户角度来看,响应时间应该从客户端计算机处理用户操作并发出请求到客户端程序收到服务器端返回结果并显示出来的时间。不同行业、业务对于这个指标的要求也不相同,比如 金融行业,一般在1s以内,比如转账…