web安全checklist】的更多相关文章

Web 软件测试 Checklist 应用系列,第 1 部分: 数据输入 本文为系列文章"Web 软件测试 Checklist 应用系列"中的第一篇.该系列文章旨在阐述 Checklist(检查清单)在 Web 软件产品测试中的应用,以帮助您了解如何利用 Checklist 这种重要的测试手段,更高效的寻找 Web 产品中的 defect(缺陷).Checklist 汇集了有经验的测试人员总结出来的最有效的测试想法,可以直接有效的指导测试工作,开阔测试人员的思路,能够快速的发现产品的缺…
Mobile Web App checklist 目标: 高性能Mobile Web App 一.UX和UI 操作节目与边框之间留空隙: 防止操作过程中,触发系统缺省行为,有些是无法disable的. 如: 向下划过上边框会触发系统状态信息, 清除 300ms的click延时(从用户click到发出event之间有300ms延时) Android4.4+已经清除了, 但是IOS还没有(可以用fastClick). FastClick检测到touchend之后,马上发出event 让top bar…
web安全漏洞场景分析 输入输出检验不充分 设计缺陷 环境缺陷…
在平常的搜索中,我碰到过很多有趣的信息,应用程序和文档,我把它们整理在下面这个列表.这是收藏的遇到的有用内容的一个伟大的方式,可以在你需要的时候方便查阅.相信你会在这个列表中发现对你很有用的资料. 您可能感兴趣的相关文章 Web 前端开发人员和设计师必读文章集锦 十个拥有丰富 UI 组件的 JavaScript 框架 十款精心挑选的在线 CSS3 代码生成工具 开发者必备的八个最佳云端集成开发环境 2012年度最佳 Web 前端开发工具和框架 1. CSS Vocabulary 一个伟大的指向和…
1. CSS Vocabulary 一个伟大的指向和点击的小应用程序,让你加快速度掌握 CSS 语法的各个不同部分,学习各个属性的正确的名称. 2. Liquidapsive 一个简单的信息化布局,通过选择框的方式,可以让你在响应式,自适应,流动和静态布局中选择,所以你可以看到四大布局类型之间的区别. 3. Superhero.js 最好的文章,视频和演示文稿,以帮助前端开发人员保持较大的 JavaScript 代码库的集合.包括有一些普遍原则型的东西,对测试工具,性能,安全性和更多的资源. 4…
1. CSS Vocabulary 一个伟大的指向和点击的小应用程序,让你加高速度掌握 CSS 语法的各个不同部分,学习各个属性的正确的名称. 2. Liquidapsive 一个简单的信息化布局.通过选择框的方式,能够让你在响应式,自适应.流动和静态布局中选择,所以你能够看到四大布局类型之间的差别. 3. Superhero.js 最好的文章,视频和演示文稿,以帮助前端开发者保持较大的 JavaScript 代码库的集合. 包含有一些普遍原则型的东西.对測试工具,性能.安全性和很多其它的资源.…
Web API design 28 minutes to read Most modern web applications expose APIs that clients can use to interact with the application. A well-designed web API should aim to support: Platform independence. Any client should be able to call the API, regardl…
Visual Studio Visual Studio Productivity Power tool: VS 专业版的效率工具. Web Essentials: 提高开发效率,能够有效的帮助开发人员编写CSS, JavaScript, HTML 等代码. MSVSMON: 远程Debug 监控器 (msvsmon.exe) 是一种轻量级的应用程序,能够远程控制VS来调试程序.在远程调试期间,VS 在调试主机运行,MSVSMON 在远程机器中运行. WIX toolset: 可以将XML 源代码…
Visual Studio Visual Studio Productivity Power tool: VS 专业版的效率工具. Web Essentials: 提高开发效率,能够有效的帮助开发人员编写CSS, JavaScript, HTML 等代码. MSVSMON: 远程Debug 监控器 (msvsmon.exe) 是一种轻量级的应用程序,能够远程控制VS来调试程序.在远程调试期间,VS 在调试主机运行,MSVSMON 在远程机器中运行. WIX toolset: 可以将XML 源代码…
Devtools Terminal ——浏览器终端.牛逼的不得了! LiveReload——为官方 LiveReload 应用程序(Mac 和 Windows)和第三方,例如 guard-livereload 和 yeoman,提供 Chrome 浏览器集成. BrowserStack Local ——本地测试 app 可以让你即刻配置和测试本地/内部服务器,和包括 HTML.CSS 和 JavaScript 文件在内的本地文件夹.在 BrowserStack 上的安全云设置中测试布局,工作流程…