gpt4 book ai didi

testing - 测试新站点的 list

转载 作者:行者123 更新时间:2023-11-28 19:48:33 25 4
gpt4 key购买 nike

在新站点中最常测试的内容是什么?

例如防止被机器人、恶意用户、大量负载等利用?

同样重要的是,您应该使用哪些工具和方法?

(有些压力测试工具真的很贵/必须要用,你自己写吗?等等)

Common exploits that should be checked for .

编辑:这个问题的部分原因是处于 SO 测试版中,但是请不要讨论 SO 测试版,SO 测试版让我想到了我自己的网站和好东西。这是我、您或其他人以前没有想到的事情的 list 。

最佳答案

尝试先于其他人破坏您自己的网站。您的网站基本上是一个可公开访问的 API,允许访问数据库和其他后端系统。像测试任何其他 API 一样测试 URL。我喜欢首先对所有对系统状态有某种永久影响的 URL 进行分类——如果您正在进行 Ruby on Rails 开发或尝试遵循 RESTful 设计模式,这很容易。对于这些 URL 中的每一个,请尝试使用不同的参数运行 GET、POST、PUT 或 DELETE HTTP 方法,以便您可以确保您只授予对您想要授予访问权的访问权。

这当然是显而易见的:功能测试、负载测试、SQL 注入(inject)、XSS 等。

关于testing - 测试新站点的 list ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23016/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com