Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Тестирование
 
 автор: roma67   (25.04.2012 в 14:46)   письмо автору
 
 

Как можно сделать тестирование производительности, функциональное тестирование, тестирование интерфейса, тестирование безопасности.
Речь конечно о тестировании сайта, без учета сервера

  Ответить  
 
 автор: Владимир55   (25.04.2012 в 15:02)   письмо автору
 
   для: roma67   (25.04.2012 в 14:46)
 

Тестирование производительности - я делал стенд и направлял на сайт случайным образом распределенные запросы.

Функциональное тестирование и тестирование интерфейса - фокус-группа тестеров.

Тестирование безопасности - есть программы для нахождения уязвимости, но реально нужен спец. по надежности. В большинстве случаев ему достаточно посмотреть РНР код и он сразу продемонстрирует взлом.

  Ответить  
 
 автор: roma67   (25.04.2012 в 15:39)   письмо автору
 
   для: Владимир55   (25.04.2012 в 15:02)
 

Интересны программы на поиск уязвимости или может есть сайты.
Кстати роботы поисковиков учитывают или нет защищенность сайта при ранжировании в поисковом запросе?

Вот еще нашел сейчас
Тестирование кроссбраузерности сайтаhttp://yapro.ru/web-master/programs/testirovanie-krossbrauzernosti-sayta.html.
Тоже любопытна реакция поисковиков и их оценка ранга сайта при ранжировании в поиске

  Ответить  
 
 автор: Владимир55   (25.04.2012 в 17:19)   письмо автору
 
   для: roma67   (25.04.2012 в 15:39)
 

http://www.ptsecurity.ru/xs7.asp Сканер для поиска уязвимости сайтов, но есть и другие.

Кроссбраузерность может быть высоко оценена поисковиками, если сумеете её правильно преподнести поисковикам.

Защищенность учитывается в отрицательном смысле. Т.е. очевидные дыры снижают оценку качества.

  Ответить  
 
 автор: roma67   (25.04.2012 в 20:01)   письмо автору
 
   для: Владимир55   (25.04.2012 в 17:19)
 

Да конечно, интересно.
Там и Freeware есть "as is и утилиты http://www.securitylab.ru/software/
Также есть оценки по стат значимости и описание. http://www.securitylab.ru/vulnerability/
Вам наверное видна актуальность представленной темы

А у меня после некоторых рейтингов, в которые заносили меня и сообщали, стали стаями слетаться боты и тыкать по всем местам. Ну я их не трогаю пока, пускай "тестируют", но если прорвут, то как быть. Есть еще такой rxamer, тот в режиме самообучения рвется.

Мне так же интересно как они хотят пробить и что им это даст?
Интересно, какую они ищут уязвимость, может есть догадки или точно известно?

  Ответить  
 
 автор: Владимир55   (25.04.2012 в 21:47)   письмо автору
 
   для: roma67   (25.04.2012 в 20:01)
 

Вероятно, это зависит от того, чему посвящен Ваш сайт.

Я тут недавно на сайте одной международной организации, сайт которой меня попросили посмотреть, обнаружил такой эффект: на два экрана ниже конца страницы порнушный контент. И так на 500 страницах!

Дал им ссылки на их страницы, а они собственным глазам не верят - говорят, мы это не размещали, это не наше! Люди, очень далекие от интернета.

  Ответить  
 
 автор: roma67   (25.04.2012 в 22:09)   письмо автору
 
   для: Владимир55   (25.04.2012 в 21:47)
 

Мне интересно, что боты могут

  Ответить  
 
 автор: Владимир55   (25.04.2012 в 22:32)   письмо автору
 
   для: roma67   (25.04.2012 в 22:09)
 

Этого я не знаю.

  Ответить  
 
 автор: roma67   (25.04.2012 в 23:49)   письмо автору
 
   для: Владимир55   (25.04.2012 в 22:32)
 

Может есть тематические сайты посвященные этому?
И куда обратится можно если все таки пробьются?

  Ответить  
 
 автор: Владимир55   (26.04.2012 в 09:39)   письмо автору
 
   для: roma67   (25.04.2012 в 23:49)
 

Профессиональная защита сайтов - дело весьма дорогостоящее, порою дороже создания самого сайта, поэтому её применяют, в основном, для дорогих коммерческих проектов, включая соответствующего специалиста в команду. Он же и решает вопросы в случае взлома.

А сайтов, посвященых взлому, множество - достаточно погуглить.

  Ответить  
 
 автор: roma67   (26.04.2012 в 14:41)   письмо автору
 
   для: Владимир55   (26.04.2012 в 09:39)
 

Что-бы профессионально защищаться, надо определить сначала вид угрозы и степень её опасности и тип уязвимости.

Где бы тогда почитать перечень всевозможных уязвимостей, без деталей и механизма реализации, а только по понятиям?
Мне не найти таких сайтов

  Ответить  
 
 автор: Den*s   (26.04.2012 в 09:50)   письмо автору
145.3 Кб
 
   для: roma67   (25.04.2012 в 15:39)
 

Эта статья предназначена для дизайнеров, верстальщиков, разработчиков и всех остальных людей, бьющихся с тестированием сайтов в нескольких браузерах.

Хммм, интересно на такое смотреть когда сам сайт не удовлетворяет принципам кросбраузерности

FireFox 12, отсутствует полоса прокрутки справа

  Ответить  
 
 автор: Den*s   (26.04.2012 в 09:50)   письмо автору
147.1 Кб
 
   для: Den*s   (26.04.2012 в 09:50)
 

А вот в опере она есть

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования