Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Руководство по XSS, часть 5



Software-Testing.Ru - портал тестировщиков  

Новые темы форума тестировщиков


Руководство по XSS, часть 5
2020-03-18 11:00

Авторы: Джейкоб Каллин и Ирен Лобо Валбуэна (Jakob Kallin, Irene Lobo Valbuena)
Оригинал статьи
Перевод: Ольга Алифанова

 

Руководство по XSS, часть 1
Руководство по XXS, часть 2
Руководство по XSS, часть 3
Руководство по XXS, часть 4

 

Политика защиты содержимого (CSP)

 

Недостаток защиты от XSS путем использования только безопасного обращения со вводом в том, что даже единичный отказ безопасности может скомпрометировать ваш сайт. Недавно созданный стандарт под названием "Политика защиты содержимого" позволяет снизить этот риск.

 

CSP используется для ограничения возможностей браузера по просмотру вашей страницы: он может пользоваться только полученными из безопасных источников ресурсами. Ресурс – это скрипт, таблица стилей, изображение, или любой иной тип файла, на который ссылается страница. Это означает, что даже если злоумышленник преуспеет во внедрении вредоносного кода в ваш сайт, CSP не даст этому коду выполниться.

 

Читать статью полностью



Конференция TestCon Moscow 2020 переносится на 15-17 сентября
2020-03-18 13:57

В связи с ситуацией, связанной с коронавирусом (COVID-19), а также в связи с Указом мэра Москвы о запрете проведения мероприятий свыше 50 человек, конференция TestCon Moscow 2020 переносится на 15-17 сентября 2020 года.

Но не будем унывать! Как организаторы, мы несем ответственность за ваш комфорт и безопасность. А значит все мы – организаторы, докладчики и тренеры – сделаем все возможное и даже невозможное, чтобы конференция, которая пройдет 15-17 сентября, была ещё круче и насыщеннее!

Место проведения остается тем же.

Купленные вами билеты автоматически переносятся на даты 15-17 сентября.

В случае возникновения вопросов, пишите нам на info@testconf.ru. Мы будем рады помочь и ответить на все вопросы по конференции.

До встречи осенью!

Команда

TestCon Moscow 2020



Кто такой хороший QA?
2020-03-19 09:10

Автор: Флегентов Илья (Haulmont)
Оригинальная публикация

hpzmf4ouxodkjnctfk0czsg7pzk.png
Начнем с того, что в народе всех quality assurance инженеров (“по-нашенски”, инженеров отдела качества) обзывают тестировщиками. Это не совсем правильно, в реальности тестирование — это только часть задач QA, но кого бы это волновало. Поэтому пойдем в общем тренде и будем использовать привычное всем погоняло.

Итак, что же определяет хорошего тестировщика? Не будем опускаться до банальностей и говорить: внимательность, усидчивость, терпение, любопытство, талант все ломать и другую чепуху. Это все, конечно, важно, но не главное. В первую очередь у человека должно присутствовать чувство здравого смысла и ответственности.

 

Читать статью полностью...



© 2010 | Software-Testing.Ru


В избранное