Webhelyek teszteléséhez keresek szakirodalmat
Sziasztok!
Olyan könyvet, leírást, segédletet keresek, ami támpontot ad webhelyek átfotó teszteléséhez. Kezdve az oldal felépítésének helyességétől a designon és a funkciók üzleti logikáján át a validációk helyességéig minden félét érintve.
Tehát nem csak biztonsági tesztelésről kell szólnia.
Feature, ha ezt konkrét teszt eseteken keresztül mutatja be, de elméleti könyv is jó.
Tud valaki ilyenről?
Köszi
■ Olyan könyvet, leírást, segédletet keresek, ami támpontot ad webhelyek átfotó teszteléséhez. Kezdve az oldal felépítésének helyességétől a designon és a funkciók üzleti logikáján át a validációk helyességéig minden félét érintve.
Tehát nem csak biztonsági tesztelésről kell szólnia.
Feature, ha ezt konkrét teszt eseteken keresztül mutatja be, de elméleti könyv is jó.
Tud valaki ilyenről?
Köszi
nem lesz egyszerű
Design Accessible Web Sites
Ha felületi oldalról közelíted meg a webhelyet, érdemes gondolatokkal szolgál a nemrég kezemben is megfordult Design Accessible Web Sites.
felhasználók bevonássa
Ezért szerintem azzal jársz a legjobban ha minél több embert bevonsz a tesztelésbe. Mind egyszeri felhasználókat mind de akár olyanokat is akik például tudják mi az a SQL injection. (most nem féletlenül a Hackerekre céloztam)
egyébként nemrég halottam:
"Örökös verseny folyik a programozók, és az Univerzum között: a programozók igyekeznek minél nagyobb, jobb és idióta biztos programokat létrehozni, az Univerzum pedig igyekszik minél nagyobb és jobb idiótákat produkálni. Egyelőre az Univerzum van nyerésben."
pont ezt szeretném
igen, pont ezt szeretném: az általánosat. Nem az a cél, hogy a lehető legelmebetegebb felhasználói viselkedésre is teszteljük az alkalmazást, hanem általánosságban. Az a cél, hogy meg legyen határozva például: az email mezőt úgy kell tesztelni, hogy beírsz nem e-mail formátumú inputot, amire hibát kell dobnia, de ha valós emailt írsz be, tovább kell engednie.
Na én ilyet szeretnék, csak nem ilyen 'szűk látókörően', hanem általánosságban: ha formot látsz és látsz ilyen mezőt, akkor azt *általában* úgy kell tesztelni, hogy...
De nyilván nem csak a formokra kihegyezve lenne erre szükségem, hanem témakörönként.
Akkor tehát halott ügy ez?
selenium?
nem automatizált
most nem ugrik be
Itten...
jaja
nem is ilyen formábban de
Viszont van egy könyv amit lehet érdemes volna átolvasnod (ha még nem tetted). Igaz hogy az se ilyen formábban írja le dolgokat és csak biztonság szempontokon közeledve mutatja be egy két fogást. Megjegyezém hogy a címben a "biztonsági vizsgálata" szóösszetétel jellemző a könyvre leginkább, többi inkább csak reklám fogásmiatt van (szerintem). Hogyan törjünk fel webhelyeket - Webalkalmazások és webes szolgáltatások biztonsági vizsgálata
Felépítéséről két szót: Minden fejezetbe egy támadást mutat be, három kérdésre válaszolva: "Mikor alkalmazzuk ezt a támadást?" "Hogyan hajtsuk végre a támadást?" "Hogyan védekezhetünk ez ellen a támadás ellen?"
Nekked a középső kérdés(ek) lehetnek a legérkekesebbek.
De ez nem az a könyv amit te elméletileg kerestél, se témájában (részben igen) se stílusában! Visszont szerintem ettől függetlenül hasznos lehet. (bár ha már így is tájékozott már a "hacker fogásokban" akkor ne vedd meg!)
"legelmebetegebb felhasználói viselkedésre is teszteljük" Peddig törekedni kénne rá. Olyanra kell (kénne de legalább törekeni rá) készíteni a programot, hogy minden felhasználói hülyességet lekezeljen, vagyis hogy ne okozon hibát, de a legfontosabb hogy ne tudjon biztonsági hibát okozni.
megrendeltük
igen, köszi a tippet, éppen ma rendeltük meg ezt a könyvet.
a mostani tesztelési checklist scope-ja éppen az általánosságok definiálása lenne. a "full featured" checklist nyilván projektspecifikusan készül(het).
szívesen.
Szívesen. Remélem nem hiába vetted meg, és fogsz benne olvasni egy két újdonságot.
Az a mondat meg csak bántotta a szemem, és nem hagyhattam szó nélkül. De igazából nem is neked szólt, mondhatni főleg azért írtam mert ha valaki idetalál fél év múlva, akkor véletlenül se vonja le azt a téves következtetést hogy elég letesztelni általános dolgokat. Mert így születnek (születnének) az 2 perc alatt feltörhető oldalak.