全哥

不断学习,努力超越自己.

导航

随笔分类 -  软件测试

系统等级保护中的Web应用安全评估
摘要:摘要:Web应用安全评估是系统等级保护评估中的重要一环,本文以实例分析了常见Web应用漏洞的形成原理,介绍了相应的评估实施方法,并给出了增强Web应用安全性的实用性建议。关键词:Web应用安全评估系统等级保护跨站脚本SQL注入【本文作者:李毅、顾健、顾铁军,转载请注明】1.引言当今世界,因特网已经成为一个非常重要的基础平台,很多单位都将应用架设在该平台上,为客户提供更为方便、快捷的服务支持。这些应... 阅读全文

posted @ 2010-05-24 09:10 全哥 阅读(1730) 评论(0) 推荐(1)

urlscan使用详解
摘要:(一)、软件的下载与安装URLScan可以在微软的网站上下载,地址如下:http://www.microsoft.com/downloads/details.aspx?FamilyID=23d18937-dd7e-4613-9928-7f94ef1c902a&DisplayLang=en和一般软件一样安装,但是,此软件不能选择安装路径,安装完成以后,我们可以在System32/InetSv... 阅读全文

posted @ 2010-05-20 11:25 全哥 阅读(4396) 评论(1) 推荐(1)

qc10.0 qc9 运行安装程序的用户名必须与将 JBoss 作为服务运行的用户名相同。
摘要:在选择ms数据库时,使用sa帐号就可以解决该问题。 阅读全文

posted @ 2010-05-10 16:50 全哥 阅读(1056) 评论(0) 推荐(0)

最近和微软一哥们聊微软的测试,很有感触,记下来,和大家共同分享。(转载)
摘要:原址:http://www.51testing.com/?uid-202848-action-viewspace-itemid-129843全文如下:开头语:作测试很久了,一直为一些问题所困扰,也一直对微软有一种顶礼膜拜的向往,终于有一天,近距离的接触了微软的测试,感觉不是以前想象中那么遥不可及,却又难以企及。于是把个人觉得微软值得借鉴的地方整理了一下,希望能对大家有所帮助。1.测试流程首先说说测... 阅读全文

posted @ 2009-05-25 09:07 全哥 阅读(331) 评论(0) 推荐(0)