雲端產品資訊安全測試方法與流程研討會剪影 這次的研討會大約有 100-200人參予,下雨天還有這麼多人真是感動。 演講的過程中許多人拿手機不斷的拍講報內容,希望參予者都有 Takeaway 也有所收穫。 另外,要把演講簡報的內容背熟! 因為不是很多演講會場會有講台或是可以看到電腦的!
網站自動化測試程式Selenium RC 升級到 WebDriver
網站自動化測試程式Selenium RC 升級到 WebDriver 這篇文章主要說明使用 Selenium網站自動化測試時, Selenium RC 第一代與Selenium Webdriver 第二代有什麼差異? 當你接手的網站自動化測試程式是 Selenium RC 第一代的時候要如何順利移轉到 Selenium WebDriver? 最後,我們也舉一個程式範例說明。 Selenium…
錯誤處理的資訊安全風險
錯誤處理的資訊安全風險 這篇文章主要說明系統發生錯誤時,通常會顯示一些錯誤訊息給使用者或是給系統管理員參考, 這些系統或是應用程式的錯誤訊息有助於未來除錯使用, 但是駭客也會利用這些錯誤訊息獲取應用系統相關的資訊與弱點, 因此,錯誤訊息所帶來的前在資訊安全風險為何、如何防護、個案討論等就是這篇文章要討論的議題。 錯誤訊息處理的原則 處理非預期的行為:Expect the unexpected – your data won’t always be what you assume 遇到錯誤狀況時:When you…