51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

12
返回列表 发新帖
楼主: 笑游天涯侠
打印 上一主题 下一主题

用LR作并发测试时,发现网站一个潜在的安全性问题

[复制链接]

该用户从未签到

21#
发表于 2006-2-7 16:45:03 | 只看该作者
恩!写的有道理!谢谢了!我就是想知道用LR测试的时候他的页面判断是不是有用的!呵呵!非常感谢!
回复 支持 反对

使用道具 举报

该用户从未签到

22#
发表于 2006-2-11 19:18:40 | 只看该作者
多谢楼主提供的实战经验案例!!!!案例绝对太有用了,,,,希望以后楼主多写点实战经验案例出来!
回复 支持 反对

使用道具 举报

该用户从未签到

23#
发表于 2006-3-6 13:48:31 | 只看该作者

reply

有这事?
我们测试人员的工作真棒,
能发现如此的问题,
手指一敲,就会为公司节约不少的人民币,
也避免了一次大的财务事件啊!!
加油ing
回复 支持 反对

使用道具 举报

该用户从未签到

24#
发表于 2006-3-22 17:45:55 | 只看该作者
好,多发这样的实际应用中的问题,供我们新手学习。
非常感谢。
回复 支持 反对

使用道具 举报

该用户从未签到

25#
发表于 2006-3-22 21:18:50 | 只看该作者
我还遇到了用户表,插入相同的用户名在系统里面
虽然表的设计已经增加了自增长主健,而且手工操作的时候,会验证用户名是否重复!

用LR跑,就可以插入很多同名的用户
回复 支持 反对

使用道具 举报

该用户从未签到

26#
发表于 2006-3-23 01:13:50 | 只看该作者
根本就是设计人员的问题么~这么重要的业务判断怎么能够放在客户端!

这应该是架构设计人员的安全意识问题!简直是让测试人员作无用功么。
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-11-7 22:44 , Processed in 0.069234 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表