今回は、OSコマンドインジェクションです。セキュリティホールというのは、何かの悪意のある注入を防ぐ事ができず発生してしまうものが多いですが、今回は、OSのコマンドの注入ですね。 【言葉】OSとは、Operetaing S […]
BLOG HOME > セキュリティ, ソフトウェアのテスト, ソフトウェアテストのやり方
投稿者: takahashi, 日付: 2012年02月17日
今回は、OSコマンドインジェクションです。セキュリティホールというのは、何かの悪意のある注入を防ぐ事ができず発生してしまうものが多いですが、今回は、OSのコマンドの注入ですね。 【言葉】OSとは、Operetaing S […]
投稿者: takahashi, 日付: 2012年02月16日
今回は、「パラメーター改ざん」についてお話ししましょう。 「パラメーター改ざん」とはどのようなセキュリティホールなのでしょう。 【言葉】URLのパラメーター、Cookie、Hidden項目などの情報を書き換えて、サーバー […]
投稿者: takahashi, 日付: 2012年02月15日
前回は、「クロスサイトスクリプティング」でしたね。今回は悪意のある埋め込みという点では共通している「SQLインジェクション」についてお話しましょう。 「SQLインジェクション」とは、どのようなセキュリティホールなのでしょ […]
投稿者: takahashi, 日付: 2012年02月14日
さて、WEBサイト構築には欠かせないセキュリティのテストですが、 今回は「クロスサイトスクリプティング」についてお話しましょう。 そもそも「クロスサイトスクリプティング」とはどのようなセキュリティホールなのでしょう。 【 […]
投稿者: takahashi, 日付: 2011年11月25日
ソフトウェアテストにおいて、そのテストのやり方はいろいろありますが、その中で限界値(境界値)のテストについてご紹介します。 限界値のテストとは、正に限界(境界)となる前後の値を用いて、テストを行う事を指します。 例えば、 […]
投稿者: takahashi, 日付: 2011年04月10日
数多くのソフトウェアを開発し、これらを数多くのユーザーに提供しているGoogle. 彼らは、これらソフトウェアのテストをどのよう にテストしているのだろうか? こう疑問に思う技術者は少なくないだろう。 そこには、Goog […]
投稿者: admin, 日付: 2010年03月19日
テキスト入力フォームは、非常に多くの入力パターンが考えられるため、テストにも時間がかかり、バグが残り易い部分です。入力フォームがあったら様々なパターンで入力を試してみてください。 ・まずは普通に入力して通常の動作を確認す […]
投稿者: admin, 日付: 2010年03月17日
Web系システム開発やソーシャルアプリなどの普及により、ソフトウェア開発は中小企業のみならず個人でも活発な開発が行われる時代になりました。 しかし小規模のプロジェクトの多くが十分なテストを行わずリリースされているケースが […]