infoq 发布于 10月29, 2020

IAST安全测试如何防止数据污染

一、前言携程信息安全部门目前在研究百度OpenRASP技术,让它在携程落地进行服务漏洞扫描防护。做安全漏洞测试的同学都知道,用类似黑盒测试工具测试服务漏洞的时候,在测试服务接口的请求上做参数注入的修改...

阅读全文 »

infoq 发布于 10月29, 2020

持续演进的接口自动化测试方案

前言接口自动化测试是个老生常谈的话题,基本上每个测试团队都会涉及,市面上大部分文章会从如何设计框架去讲解。但是这一次我想回归自动化的根本价值,从持续演进的解决方案出发,讲解有赞测试团队的心路历程和对于...

阅读全文 »

infoq 发布于 10月29, 2020

Beike AspectD的原理及运用

1 项目背景AOP为Aspect Oriented Programming的缩写,意为:面向切面编程,通过预编译方式和运行期间动态代理实现程序功能的统一维护的一种技术。AspectD是咸鱼针对Flut...

阅读全文 »