如何建立网站和网页自己做网站挣钱吗

张小明 2026/1/1 7:32:34
如何建立网站和网页,自己做网站挣钱吗,在婚恋网站上做红娘怎么样,网站建设开发公司排名作为测试#xff0c;给我们一个关键词“登录”#xff0c;我们可能想到的用例设计更多的是什么用户名、密码校验是否合法、是否为空、是否正确等等之类的场景。 但在如今信息化的时代#xff0c;“登录安全”已经是一个很热门且普遍的的话题了#xff0c;今天给大家简单分…作为测试给我们一个关键词“登录”我们可能想到的用例设计更多的是什么用户名、密码校验是否合法、是否为空、是否正确等等之类的场景。但在如今信息化的时代“登录安全”已经是一个很热门且普遍的的话题了今天给大家简单分享一下个人了解到的关于「登录安全」基础知识。概念普及在了解登录安全之前给大家普及两个基础概念“撞库”和“防撞库”。百度到的原文介绍是“撞库是黑客通过收集互联网已泄露的用户和密码信息生成对应的字典表尝试批量登陆其他网站后得到一系列可以登录的用户。并且很多用户在不同网站使用的是相同的帐号密码因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址这就可以理解为撞库攻击。”换个角度大家可以这样理解很多用户的账号和密码汇总在一起形成了一个“库”很多不法分子为了盗取到用户的账号信息会绞尽脑汁通过各式各样的手段去不断尝试获取用户的真实账号信息。这个“不断的尝试获取”的动作过程我们可以称之为“撞”。有不法分子的“撞”当然就有了正式使者的“防”为了提高用户的账号信息安全程序员正义使者在设计登录时会通过一系列的手段来一层一层的保护用户的账号信息安全。常见的登录安全问题这边给大家普及下常见的可判定为账号可能存在被盗取的场景1、同一个密码不同账号出现错误多次2、同一个账号不同密码出现错误多次3、频繁获取短信验证码。以上的场景存在两个共性分别是“短时间范围内” and“同一个设备”因为黑客或者其他不法分子在不断尝试获取用户账号密码信息时基本是在同一个设备且短时间内高频尝试不同的账号密码组合。解决方案基于上面的常见登录安全问题的共性“短时间范围内” and“同一个设备”有其对应的明确的解决方案1、通过IP限制同一个用户的短信的请求上限2、通过IP限制同一个用户密码错误次数上限3、通过账号限制同一个用户密码错误的上限。测试用例设计作为一个专业的测试人员在进行用例设计之前除了关注UI设计稿、需求文档外还可以关注开发提供的技术文档在条件允许下能够进一步的了解到开发对应的基础实现原理在一定程度上能够帮助我们提高自己设计的测试用例的覆盖度以便于我们能够更全面、更深入的进行测试从而提高我们产品的质量。从开发的技术文档上我们不需要了解很深的技术原理只需要了解以下几个问题1、通过什么控制登录风险2、用户的登录行为被判定为风险后会有对应的什么措施3、用户的登录行为被判定为风险后什么能恢复使用4、有没有可申诉的途径最后根据上面这个思路补充对应的功能测试用例即可这边简单罗列部分测试用例另外在补充业务测试用例的同时同步可以关注对应的接口请求规范为了尽可能获取到用户的真实IP接口在设计时可能会引用HTTP请求头规范要求下游在请求时透传X_FORWARDED_FOR以此来区分真实的用户IP。这个可以作为一个接口测试关注点减少由于IP上报错误而引起风险误判导致正常用户无法正常使用产品功能的情况。从HTTP请求中获得用户的真实IP地址有两个方法一个是从Remote Address中获得另一个是从X-Forward-For中获得但他们的安全性和使用场景各有不同想要了解更多知识大家可以根据关键字去自行扩展每天学习一点点迟早能从菜鸟变大佬感谢每一个认真阅读我文章的人礼尚往来总是要有的虽然不是什么很值钱的东西如果你用得到的话可以直接拿走这些资料对于【软件测试】的朋友来说应该是最全面最完整的备战仓库这个仓库也陪伴上万个测试工程师们走过最艰难的路程希望也能帮助到你!有需要的小伙伴可以点击下方小卡片领取
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

网站没有织梦后台工作室需要营业执照吗

Beyond Compare 5激活全攻略:从密钥生成到软件注册的完整指南 【免费下载链接】BCompare_Keygen Keygen for BCompare 5 项目地址: https://gitcode.com/gh_mirrors/bc/BCompare_Keygen 还在为Beyond Compare 5的授权费用而犹豫不决吗?这款备受开…

张小明 2025/12/31 20:01:04 网站建设

壹财富 网站开发企业网站手机版模板

探索RDF与CDF:网络数据处理的新视角 1. RDF代码验证 RDF(Resource Description Framework)作为一种用于描述网络资源元数据的语言,其代码的验证至关重要。以下将详细介绍如何使用W3C的在线RDF验证服务来验证RDF代码。 1.1 验证步骤 访问验证服务 :打开浏览器,访问 …

张小明 2025/12/29 1:40:42 网站建设

企业网站代码模板安泽网站建设

在 JVM 垃圾收集器(尤其是分代收集器、G1/CMS 等并发收集器)的实现中,记忆集(Remembered Set,RS) 和读写屏障(Read/Write Barrier) 是解决跨代引用追踪和并发标记一致性的核心技术。…

张小明 2025/12/28 20:23:39 网站建设

调兵山网站建设网站推广公司傻大白

AI视频增强革命:智能超分辨率技术让老旧视频重获新生 【免费下载链接】ComfyUI-SeedVR2_VideoUpscaler Non-Official SeedVR2 Vudeo Upscaler for ComfyUI 项目地址: https://gitcode.com/gh_mirrors/co/ComfyUI-SeedVR2_VideoUpscaler 还在为那些模糊不清的…

张小明 2025/12/28 20:24:36 网站建设

三星智能手表网站盐城网站建设包括哪些

念湖位于云南省曲靖市会泽县大桥乡与昭通交界处,原称 “跃进水库”,是一片镶嵌在云贵高原上的璀璨明珠,有着独特的旅游风貌。念湖是一个高原湖泊,水域面积达 13.3 平方公里,这里的湖水常年清澈见底,倒映着湛…

张小明 2025/12/28 21:31:03 网站建设

哈尔滨市建设工程网南通网站优化公司

文章目录科研项目验收管理系统一、项目简介(源代码在文末)1.运行视频2.🚀 项目技术栈3.✅ 环境要求说明4.包含的文件列表(含论文)数据库结构与测试用例系统功能结构后端运行截图项目部署源码下载科研项目验收管理系统 …

张小明 2025/12/28 23:06:05 网站建设