- 博客(30)
- 资源 (120)
- 收藏
- 关注
原创 做好自己,不要参与别人的因果
摘要:文章探讨了过度干预他人与无效劝诫的困境。作者指出强求改变他人往往违背自然规律,如同硬扶烂泥上墙、翻动咸鱼。随着年龄增长,人们容易陷入"好为人师"的困境,但应意识到年轻时的自己也未必听从劝诫。引用古训强调"医不叩门,道不贱卖"的道理,指出真正的帮助只对有准备的人有效。最后点明为人处世应保持尊严,妙法只度有缘人,与其强行干预不如保持适度距离。
2025-08-08 11:06:11
75
原创 什么是越权漏洞?如何验证。
越权漏洞是指用户通过非法手段突破权限限制访问未授权资源的安全缺陷,分为水平越权(同级用户间越权)和垂直越权(低权限用户获取高权限)。常见诱因包括权限验证不足、直接对象引用等。验证方法包括双账号测试、参数篡改测试等工具和技术手段。防御建议强调后端权限验证、敏感数据加密、操作日志监控等。示例代码演示了如何测试水平和垂直越权漏洞。该漏洞会严重威胁系统安全,需采取严格防御措施。
2025-08-05 11:55:04
514
原创 测试场景和测试用例,先写那个呢?
测试场景和用例可以合并编写,但需根据项目特点和复杂度灵活调整。对于简单流程或敏捷项目,合并编写可提升效率、保证一致性;复杂场景或需评审项目则建议分步进行,先明确场景框架再细化用例。无论采用哪种方式,都应确保场景覆盖完整、用例逻辑清晰,避免遗漏或冗余。关键是根据团队习惯和测试目标,合理选择编写方式,兼顾效率与质量。
2025-08-01 13:09:57
437
原创 测试用例颗粒度全解析
本文深入探讨了测试用例颗粒度对软件测试效能的影响。文章指出,67%的研发团队面临用例数量激增但缺陷拦截率下降的问题,其中83%源于颗粒度不统一。通过分析阿里巴巴、得物等企业实践,提出"规范定义-工具固化-评审闭环"的三步法解决方案,强调需结合项目类型、测试阶段和风险等级动态调整颗粒度。文章还介绍了AI技术在用例生成和维护中的应用,如得物采用"RAG+LLM"技术将用例生成时间从8小时缩短至15分钟。最后给出三点落地建议:现状诊断、制定规范、工具落地,帮助团队实现效率提
2025-07-30 14:24:58
1208
1
原创 测试人员先写测试要点,还是 测试场景?
测试设计应遵循"先场景后要点"的原则,确保业务价值覆盖。核心流程建议先搭建测试场景框架,再填充技术要点。特殊情况(如组件测试、缺陷修复)可先写要点,但需回溯关联业务场景。推荐采用双轨制工作法,通过场景-要点矩阵确保双向覆盖。不同测试类型策略不同:业务验收测试严格场景优先,单元测试可直接写要点。案例显示场景优先能更好体现测试价值,避免技术要点与业务流程脱节。黄金法则:用户可见功能场景优先,底层技术规则要点优先,最终通过映射矩阵保证完整性。
2025-07-26 17:38:57
464
原创 如何理解“测试场景”与“测试要点”的区别和联系?
一句话总结测试场景 = 用户故事骨架测试要点 = 功能验证神经末梢二者结合才能构建有血有肉的测试覆盖网。通过这种结构化分析,既能确保业务价值被完整验证,又能深入技术细节捕捉隐蔽缺陷。
2025-07-26 17:29:34
1018
原创 正交实验设计法(心血整理总结)
正交实验设计法通过正交表实现高效、全面的实验设计,广泛应用于科研、工业和软件测试领域。其核心在于通过数学方法筛选代表性实验点,减少资源消耗,同时保证实验结果的科学性和可靠性。在实际应用中,需结合具体场景选择合适的正交表,并通过极差分析和方差分析优化实验方案。
2025-07-25 19:17:18
1042
原创 质量与人:破解长期质量问题的人性密码
当我们谈论质量改进时,容易陷入"工具崇拜"和"流程迷信"。但无数案例证明:当同样的质量问题在同一个团队反复出现超过12个月,本质上已经不是技术问题,而是人的问题。
2025-07-22 11:21:10
692
原创 用质量定产品价值:测试驱动的产品竞争力提升之道
在产品同质化严重的市场环境下,质量已成为决定用户选择、品牌溢价和企业长期发展的核心要素。本文揭示了质量作为"隐形契约"如何影响用户生命周期,通过功能正确性、体验流畅度和安全可靠性建立用户信任。同时指出质量是品牌溢价的"硬通货",案例显示质量每提升1分可带来15%-20%溢价空间。测试作为质量控制的关键环节,不仅能大幅降低后期修复成本(最高可达1000倍差异),还能通过早期介入实现研发效率提升。最终,质量优势将转化为用户留存、市场份额和商业价值的持续增长,形成"
2025-07-22 10:57:54
817
原创 作为测试人员如何体现工作价值
软件测试价值可视化策略:从被动验证到主动赋能 测试工作常陷入"做得好无人问,出问题千夫所指"的困境。本文提出测试价值可视化四步法:1)重新定位为"全流程质量伙伴",前置参与需求分析;2)构建量化体系,用缺陷发现率等数据证明价值;3)强化跨团队协作,将质量成果转化为共同成就;4)沉淀测试资产,提升团队整体效能。通过将隐性工作显性化,使测试从"被动验证"转向"主动赋能",最终在产品质量中获得应有认可。
2025-07-22 10:06:05
608
原创 因果图方法设计测试用例的价值与使用范围
例如,在一个用户登录系统中,输入条件为 “用户名正确”“密码正确”,输出结果为 “登录成功”,通过因果图可直观呈现两者之间的逻辑关联。例如在电商系统的促销活动中,涉及 “会员等级”“购买数量”“商品类别” 等多个条件决定折扣力度,因果图可将这些条件的组合逻辑清晰呈现,确保测试用例覆盖所有可能的折扣计算场景,精准发现潜在的计算错误或逻辑漏洞。例如医疗系统中根据患者的 “症状”“检查结果”“病史” 等条件进行疾病诊断,使用因果图方法能确保测试用例覆盖所有可能的诊断逻辑组合,保障系统的准确性和可靠性。
2025-07-18 11:53:24
356
原创 产品质量有问题谁是第一责任人?
戴明和朱兰曾经说过:‘80-85% 的质量问题是由管理造成的,只有 15-20% 是由生产线工人造成的’。”这一表述直接引用了戴明和朱兰的理论,明确指出管理问题占80%-85%的比例,而非笼统的80%。朱兰在二战后发现,企业80%的质量问题由20%的关键管理缺陷引发,主张将资源集中于解决这20%的核心问题,以实现80%的改进效果。3. 克劳士比的补充:菲利普·克劳士比(Philip B. Crosby)进一步提出“零缺陷”理念,85%的质量问题源于系统、流程或管理缺陷,而非操作者的失误。
2025-07-17 14:11:14
196
原创 编写测试用例:提升软件测试质量与效率的关键
测试用例覆盖需求分析、设计、编码等阶段,问题发现越早,修复成本越低(如需求阶段修复问题的成本是上线后修复的 1/10)。测试用例是连接 “需求” 与 “验证” 的桥梁,其意义不仅在于发现软件缺陷,更在于通过系统化、标准化的方法,确保软件质量、提升团队效率,并为项目管理提供数据支撑。(1).测试用例基于需求文档、设计规格等制定,可覆盖功能点、业务流程、边界条件等,防止随机测试导致的漏洞(如未验证异常输入、边界值等场景)。例:电商平台的 “购物车” 用例库,可直接用于新功能迭代测试,无需从零设计。
2025-06-21 17:48:49
739
原创 使用Chrome浏览器开发者工具快速定位元素的方法
使用Chrome浏览器开发者工具快速定位元素的方法一,调试说明 作为WebUI自动化测试最大的难点就是定位界面元素,传统的html元素比较正规,还能去定位,当遇到VUE+Element等前端框架,已经没有下拉框等数据,就比较很难定位。 本文主要讲一下,如何通过chrome的开发者工具F12进行快速的定位和调试界面元素,提高定位的方法。二,基本的使用方法 1.打开开发者工具 Chrome目前最新的版本都自带着F12,只要输入网页,在浏览器上...
2025-06-21 17:45:11
739
原创 自动化脚本录制工具katalon recorder
一,开篇 自动化测试对测试人员来说,是一个觉得有技术含量的活,可当写不到20个场景,超不过1000行的代码时就觉得枯燥乏味 mei
2021-06-14 21:47:27
4460
1
原创 Idea常见的几个快捷方式
1.创建Java类的main方法输入:psvm2.For循环,输入foripublic static void main(String[] args) { for (int i = 0; i < ; i++) { }}3.输出函数print()
2021-02-03 16:40:52
218
原创 chrome浏览器f12快速定位元素的技巧
使用Chrome浏览器开发者工具快速定位元素的方法一,调试说明作为WebUI自动化测试最大的难点就是定位界面元素,传统的html元素比较正规,还能去定位,当遇到VUE+Element等前端框架,已经没有下拉框等数据,就比较很难定位。本文主要讲一下,如何通过chrome的开发者工具F12进行快速的定位和调试界面元素,提高定位的方法。二,基本的使用方法1.打开开发者工具Chrome目前最新的版本都自带着F12,只要输入网页,在浏览器上点击键盘“F12”就...
2021-01-27 21:29:13
53703
4
原创 在Linux操作系统中部署了Jdk1.8为什么没有生效呢?
在/etc/profile已经配置了相关的环境变量,但是还是不能正常打开:处理方法: /etc/profile存在的环境变量太多,最简单粗暴的方法就是删除前面的配置,重新增加Java直接的路径。 export JAVA_HOME=/opt/jdk1.8.0_11export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jarexport PATH=$JAVA_HOME/...
2021-01-27 14:37:59
637
原创 “FF新推荐”猥琐的弹窗如何关闭?
自己的电脑中时常会弹出一个叫“FF新推荐”的广告弹窗,扰民不说显示的内容也很猥亵。特别是在演示文档,开会时就特别尴尬。1. FF新推荐是个什么鬼?只要你安装了Flash控件会自动更新弹窗这个莫名其妙,十分尴尬的弹窗,用了360去阻止,反而又会多出几个(360小朋友它自己也有),Adobe Flash Player 30开始就是夹杂了一个弹窗广告。2. 如何关闭?搞清楚“FF新推荐”的身世之后,就该聊一聊如何关闭它了,具体操作如下:1) 点击“FF新推荐”弹窗右上角的汉堡图标,选择“不再弹
2020-09-09 12:20:58
1424
1
转载 开发工具之Sublime编辑器
开发工具之Sublime编辑器 sublime是一款轻量级的编辑器,可以从官网上进行下载最新版本。它有很多使用并且强大的功能支持。例如:GOTO,package 等快捷操作。但有时候下载的版本不能进行安装package control 无法方便的进行插件的管理。所引我经常会使用一个不是最新的版本,如果有些小伙伴也有这种情况,那么可以使用我提供的这款sublime即可正常使用。 相关插件:https://packagecontrol.io/ 接下来就是简单的下一步下一步进行安装,安装完成之.
2020-08-21 14:12:06
1702
原创 做测试如何很快成为部门最优秀的那个?
做测试如何很快成为部门最优秀的那个?首先,我很反感绩效是年底一个总结,每到年底自己耗费心力写总结,做自评。这些事情,早做打算,规划好,测试是很容易就让你脱颖而出的岗位,当别人做1个项目,你准备做2个。当别人做2个项目,你准备把每1个项目都做成经典,做成标杆。当别人享受朝九晚五,你准备把业余时间都用上钻研技术。当别人研究技术时,你就准备把你研究的技术给大家培训分享,推广应用到项目中。当别人不愿意去填坑时,你已经填完两个回来了。当别人不愿意出头时,你愿意成为先锋打头阵的.
2020-08-13 20:53:34
186
1
原创 软件测试技术基础常见问题总结
软件测试基础什么是软件测试?软件测试是通过手工或自动化的手段运行或测定被测对象是否满足所对应的需求;被测对象包括需求分析、设计规格说明书,系统编码等;在测试过程中,要根据相应的规格说明书设计一组测试用例,通过对测试用例的执行来发现系统中相应的错误保证软件质量的一项活动。软件生命周期是什么? 项目规划 需求定义分析 软件设计 程序编码 软件测试 运行维护 软件测试目的是什么? 发现系统的错误 验证系统是否满足需求 保障产品质量 改进开发进程 软件缺陷.
2020-08-13 14:18:52
734
原创 软件测试基础教程
测试的基本概念测试是软件生存周期中十分重要的一个过程,是产品发布、提交给最终用户前的稳定化阶段。1、 测试的分类:从测试方法的角度可以分为手工测试和自动化测试。手工测试:不使用任何测试工具,根据事先设计好的测试用例来运行系统,测试各功能模块。自动化测试:利用测试工具,通过编写测试脚本和输入测试数据,自动运行测试程序。目前最常用的自动化测试工具是基于GUI的自动化测试工具,基本原理都是录制、回放技术。从整体的角度可以分为单元测试、集成测试、系统测试、确认测试。单元测试:是针对软件设计的最小
2020-08-13 14:17:06
334
原创 软件测试术语中英文对照
软件测试术语中英文对照,供大家参考abstraction level 抽象层abstract modeling 抽象建模real world system 现实界系统architectural exploration 架构探测wrapper function 包装函数syntactic construct 语法构件Acceptance testing : 验收测试Acceptance Testing:可接受性测试Accessibility test : 软体适用性测试actual ou
2020-08-13 14:10:47
5548
1
原创 使用笔记本连接显示提示:输入信号超出有效范围,将设置改为1680*1050-60hz
使用笔记本连接公司比较破旧的惠普HP V195显示器时提示:输入信号超出有效范围,将设置改为1680*1050-60hz。因为老的显示器分辨率与新的笔记本以及不适配了,可以通过下面方法搞定:1. 在win10系统中,右键桌面,选择:显示设置。2.在显示设置中选择:多显示器设置,选择扩展这些显示器,即可正常显示。...
2020-07-10 16:00:50
10485
2
软件质量保证管理办法
2020-08-13
Intel英特尔Intel PRO100/1000/10GbE系列网卡驱动
2015-11-08
史上最全的测试用例设计方法总结
2020-08-13
robotframework-ride-1.4.1.win-amd64.exe
2016-03-22
SQLyog-6.1
2015-02-28
SQLPLUS 命令
2018-07-25
软件工程国家标准、行业标准一览表-2019041001.xls
2020-06-16
把PLSQL Developer工具用到极致
2018-07-13
COCOMOII_2000.4.zip
2019-12-12
wireshark-2.6.1.tar.xz
2018-07-19
oracle客户端 Oracle Instant Client
2018-09-03
Oracle 1Z0-025 Backup & Recover电子教材
2018-08-06
测试人员的价值是什么?
2025-08-05
TA创建的收藏夹 TA关注的收藏夹
TA关注的人