测试之路
百度空间 | 百度首页 
 
文章列表
 
2009-11-02 14:48
SQL Server的常见性能问题,可大体从三个方面入手考虑,操作系统和数据库的配置,表/索引/存储的设置,SQL语句等。对于已交付的系统,往往由于实际情况的限制,SQL语句的优化比较困难。本文总结了SQL Server性能优化的实用方法。

与操作系统相关的优化

    操作系统性能的好坏直接影响数据库的使用性能,如果操作系统存在问题,如cpu过载、过度内存交换、磁盘i/o瓶

 
2009-11-02 13:55

为了了解I/O处理对于处理器性能的影响,我们就需要对服务器是如何处理网络数据的过程有一个清楚的认识。

首先当服务器的网卡接收到数据包时,它会启动一系列与系统处理器的交互操作,对数据包进行处理并提供给上层的应用。在这个过程中,处理器需要从内存中提取很多信息:数据包包头(目前很多文章也称标头信息)、协议状态信息和数据有效负载。这些提取操作会因内存延迟而造成延期。

造成内存延迟的根本问题在于处理器(如英特尔的至强处理器)的主频接近4 GHz,而内存芯片速率仅为400 MHz(如DDR 3200内存),也

 
2009-10-29 17:50
WEB应用的发展真是太迅猛了,搜索引擎,WEB2.0,SNS,MiniBlog真是一个接一个,随之带来开发技术,测试技术的变革也是日新月异。曾经坊间流传的各类WEB测试总结文章显然已经不适应这样的发展了,什么链接测试啊,表单测试啊,cookie测试啊,这些对于大多数测试人来说已经是小巫见大巫了,写此文的用意,也是想通过自己的总结,对原先WEB测试的技术做一个补充,将WEB测试放置到一个更高的位置。

  1、Track测试

  Track 是什么,其实很简单,对于互联网的应用,点击率就是命门,那就是说每个应用都需

 
2009-10-28 11:32
一,Session:含义:有始有终的一系列动作"消息
1,   隐含了“面向连接” 和“保持状态”两种含义
2,   一种用来在客户端与服务器之间保持状态的解决方案
3,   也指这种解决方案的存储结构“把××保存在session里”

二, http 协议本来是无状态的,所以引进了cookie和session机制来保持连接状态

cookie与session 机制之间的区别与联系:
cookie机制采用的是在客户端保持状态的方法
session机制采用的是在服务器端保持状态
 
2009-10-28 11:30
Cookie 在英文中是小甜品的意思,而这个词我们总能在浏览器中看到,食品怎么会跟浏览器扯上关系呢?在你浏览以前登陆过的网站时可能会在网页中出现:你好XX,感 觉很亲切,就好像是吃了一个小甜品一样。 这其实是通过访问你主机里边的一个文件来实现的,因此这个文件也就被称为了Cookie。想全面了解Cookie吗?看看下文吧!
一、了解Cookie 适用对象:初级读者
Cookie是当你浏览某网站时,网站存储在你机器上的一个小文本文件,它记录了你的用户ID,密码、浏览过的网页、停留的时间等信息,当你再次来到 该网站时,网站通
 
2009-09-25 17:49

一、马太效应

    《新约·马太福音》中有这样一个故事,一个国王远行前,交给三个仆人每人一锭银子,吩咐他们:"你们去做生意,等我回来时,再来见我。"国王回来时,第一个仆人说:"主人,你交给我们的一锭银子,我已赚了1 0锭。"于是国王奖励他10座城邑。第二个仆人报告说:"主人,你给我的一锭银子,我已赚了5锭。"于是国王例奖励了他5座城邑。第三个仆人报告说:"主人,你给我的一锭银子,我一直包在手巾里存着,我怕丢失,一直没有拿出来。"于是国王命令将

 
2009-09-21 11:37

项目一般流程:

第一 ,项目开始(立项:1项目带来效益即经济可行性,2项目风险即技术可行性,3,安全性(这里指是否合法))。

第二,需求文档(需求教研阶段-有PD将需求转化成需求文档)

第三,设计阶段(PM根据需求文档转化成设计文档)

第四,编码

第五,测试

第六,项目验收通过

第七,后期维护

第八,项目下线

我们来分析下那些地方产生问题:

1,项目可行性

2,需求阶段

3,产品设计

4,编码错误

5,测试阶段(本身

 
2009-08-25 15:18

黑盒手动测试

  • 有输入框的页面测试

对于非富文本在输入框中输入特殊字符 <”tiehua ‘> 提交

在提交后的页面查看源代码根据关键字tiehua查找源代码中的tiehua前后的<”>’是否已经被转义成

&lt&quot&gt&apos 如果未被转义说明这个输入框存在xss漏洞的嫌疑(提交bug)。

对于富文本输入框输入<img onerror=”alert(123)” src=

 
2009-08-25 15:09

做安全测试,首先要了解所测的那些漏洞的形成原理,学习并笔记之。

1.孤立资源泄漏

孤立资源——在整个web应用中没有一个链接直接指向该资源,但却在该应用范围内存在,通过某URL请求可以直接访问到。如下图例子,很显然暴露了站点的数据库结构!

aa

web应用在良好的编码风格和雷同架构下,会出现很多相似的地方。见名知义给

 
2009-08-25 11:48
1. 因此对于体检医生或者测试来说,体现能力的地方不仅在于他能够找到Bug,另一个非常重要的能力是能否写出一份专业的、权威的报告。
 
     
 
 
个人档案
 
lovsnow

上海 徐汇区 
上次登录:
22小时前
加为好友
 
   
 
最新照片
 
   
 
收藏
 
 
 
     
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
最近访客
 
 

青汐青汐

司空悲月

dyxg041

ericpoon2001

我的路途

hbd168b

诃夜

gameyisnn
     


©2009 Baidu