Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Что такое межсайтовый скриптинг, и какое нам до него дело?



Software-Testing.Ru - портал тестировщиков  

Новые темы форума тестировщиков


Что такое межсайтовый скриптинг, и какое нам до него дело?
2019-02-25 11:22

Автор: Кристин Джеквони (Kristin Jackvony)
Оригинал статьи
Перевод: Ольга Алифанова.

 

Беседуя о тестировании безопасности, вы наверняка слышали о межсайтовом скриптинге (XSS), однако, возможно, не очень хорошо понимаете, что это такое. Межсайтовый скриптинг – это атака, при которой злоумышленник находит способ выполнять скрипт на чужом сайте. Сегодня мы поговорим о двух разных типах XSS-атак, наглядно на них посмотрим, и разберемся, чем они вредят пользователю.

 

Читать статью полностью...

 



QA Lead, Москва, САО, в штат, до 150К
2019-02-25 17:13

В крупнейший интегратор ищу Ведущего специалиста по тестированию (QA Lead). Москва, офис в САО, банковский длительный проект, оформление в штат, бессрочный ТД.

 

Задачи:

  • Анализ требований и функциональных возможностей разрабатываемого и эксплуатируемого ПО.
  • Проведение функционального, интеграционного тестирования на различных площадках (тестовые стенды, предпрод, UAT, продуктив).
  • Разбор дефектов, подготовка отчетов.
  • Постоянное взаимодействие со службами эксплуатации и отделами разработки.
  • Подготовка документации по тестированию для систем с пользовательскими интерфейсами и веб-сервисов.
  • Взаимодействие с командой разработчиков для решения поставленных задач.

Пожелания к кандидату:

  • Опыт в функциональном и интеграционном тестировании.
  • Понимание работы и опыт тестирования веб-сервисов (SOAP, REST).
  • Хорошие навыки написания sql-запросов (!) и опыт работы с БД (предпочтительно Oracle).
  • Опыт работы с XML и XSD.
  • Опыт работы с HP ALM (QC).

Как плюс:

Опыт написания автотестов (java).

 

Условия:

  • З/п до 150 тыс.руб. после налогообложения;
  • Официальное оформление по ТК РФ в штат, полная занятость;
  • ДМС, мобильная связь;
  • Оплачиваемое обучение и сертификация.

 

София

ss@everapeople.ru

 



Интеграционное тестирование на js
2019-02-25 17:42

Всем привет. Уже несколько месяцев пытаюсь понять, что такое интеграционные тесты и как их писать, что ими тестировать и какая от этого польза.
Хотелось бы чтобы вы поделились опытом написания таких тестов на js. Плюсом будет использование mocha/chai и selenium(wdio) в примерах, так как работаю в основном на этом стеке. 
Как именно использовать Sinon js или схожие по функционалу фраимворки или на ваниле js? 
Возможно ли писать интеграционные тесты на бизнес логику фронта не обращаясь к бэку?
А еси нет, то как мокать функции из бека не имея доступ к проекту? 
Примеры хотелось бы, что бы были на каком то доступном-общем ресурсе. 



© 2010 | Software-Testing.Ru


В избранное