SQL

Ako testovať..., Dáta, databáza a logovanie, Všeobecné témy

Ako testovať, keď v novej verzii pribudli stĺpce v databáze?

Predstav si, že aplikácia prešla aktualizáciou a k tabuľke objednavky boli pridané nové stĺpce: zdroj_objednavky a typ_zakaznika. Backend už tieto hodnoty ukladá, UI ich zobrazuje, a reporty sa majú čoskoro meniť.

Ako to celé otestovať, aby si mal(a) istotu, že nič neuniklo?

  1. 1. Over štruktúru databázy
  • Tester si otvorí databázu (napr.
Ako testovať..., Bezpečnosť, identita a prístupové práva, Všeobecné témy

Ako testovať SQL injection a XSS útoky

SQL-injekcia a XSS (Cross-Site Scripting) sú dva najčastejšie útoky, ktoré zneužívajú špeciálne znaky v používateľskom vstupe:
 
SQL-injekcia
 
Čo to je?
Útok, pri ktorom útočník vloží do vstupu časť SQL príkazu tak, aby zmenil vykonávanú databázovú operáciu.
 
Kľúčové znaky:
Single quote ‚ – používa sa na uzavretie reťazcov v SQL.…

Návrat hore