《WEB应用测试》笔记(十)

简介: 版权声明:本文为博主chszs的原创文章,未经博主允许不得转载。 https://blog.csdn.net/chszs/article/details/1432625 《WEB应用测试》笔记(十)3、应用服务组件3.1、服务器端分组服务器:服务器是从本地主机或远端主机向其他软件程序提供服务的软件程序。
版权声明:本文为博主chszs的原创文章,未经博主允许不得转载。 https://blog.csdn.net/chszs/article/details/1432625

《WEB应用测试》笔记(十)


3、应用服务组件
3.1、服务器端分组服务器:服务器是从本地主机或远端主机向其他软件程序提供服务的软件程序。用来运行服务器软件程序的硬件单元也经常称为服务器。
物理硬件单元可支持多个客户机程序,故将软件称为服务器可能更为准确。
分组服务器向其它应用提供服务并扩展自身的功能。
在基于Web的系统中两种常用的分组服务器是Web服务器和数据库服务器。Web服务器一般用来存储可以通过浏览器发送给Web客户机的HTML页面。
分组Web服务器通常会提供一些功能来帮助应用简化数据库活动。这些功能可封装在DLL模块中,通过API调用它们。
3.2、客户端服务
在客户端,浏览器支持多种服务,包括运行Java小程序的Java虚拟机、执行脚本的脚本解释器。
3.3、第三方组件
软件应用可以细分味多种组件,称为单元或模块。组件可以复用。
组件可以以两种方式交付:
(1)基于源代码,如面向对象程序设计中的类;
(2)基于二进制,如DLL或Java存档文件格式JAR。
3.4、综合应用组件
综合应用包括多个组件,可能包括运行于服务器端的数据库应用,或运行在服务器端的基于Java的图标生成应用。
软件组件可以在Web浏览器环境或容器中运行。
容器可以是基于Web服务器的应用、数据库应用或可以通过标准接口或协议与该组件通信的其它任何应用。
软件组件一般分布在网络上不同的服务器中。它们之间通过已知接口或协议相互通信,以获得所需的服务。
4、动态链接库
在软件开发的早期,开发人员将其创建的功能与其它开发人员共享的唯一方法是把该功能封装到目标文件(.OBJ)或库文件(.LIB)中。这种方法需要其它开发人员将OBJ或LIB文件与自己的文件连接。运行时需要更多的内存。测试的工作也增加。
动态链接库的引入是为了改进功能共享的方法。DLL是一个包含函数和资源的文件。这些函数和资源单独存储并根据使用它们的应用的需要进行链接。当应用或另一个DLL显式地调用某个DLL函数时,操作系统将该DLL映射到该应用的地址空间,然后该应用便可以执行DLL中的函数。
带有DLL扩展名的文件说包含的函数或者导出到其它应用程序中或者直接味其它程序所用。多个应用程序或组件可以共享同一组功能。
4.1、与DLL有关的潜在错误
(1)缺少所需的DLL
(2)不兼容API的DLL
(3)其它不兼容问题
4.2、脚本
在服务器端,经常使用脚本来把数据从一种形式转换为另一种形式,从而使用来自某一程序的输出。这称为“黏合代码(Glue Code)”。
ASP和JSP中广泛使用着:数据从Web服务器中取出并转换成用户浏览器适用的格式。
与黏合代码有关的是过滤器。
过滤器是去除了不想要的数据的脚本。
如E-mail过滤器,去除或路由了基于用户的选择原则的消息。E-mail客户应用经常包含构建到应用中的脚本编制语言。
许多不同的任务,如数据验证和客户端的UI操作也都可以使用脚本。
在Web应用中,可以在服务器端也可以在客户端使用脚本。 

目录
相关文章
|
11月前
|
监控 安全 Shell
管道符在渗透测试与网络安全中的全面应用指南
管道符是渗透测试与网络安全中的关键工具,既可用于高效系统管理,也可能被攻击者利用实施命令注入、权限提升、数据外泄等攻击。本文全面解析管道符的基础原理、实战应用与防御策略,涵盖Windows与Linux系统差异、攻击技术示例及检测手段,帮助安全人员掌握其利用方式与防护措施,提升系统安全性。
480 6
|
10月前
|
安全 NoSQL Shell
web渗透-SSRF漏洞及discuz论坛网站测试
SSRF(服务器端请求伪造)是一种安全漏洞,攻击者可诱使服务端发起任意请求,进而探测或攻击内网系统。常用于端口扫描、访问内部服务、读取本地文件等。常见防御包括限制协议、域名和IP,但可通过302跳转、短地址等方式绕过。
522 1
web渗透-SSRF漏洞及discuz论坛网站测试
|
9月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
587 3
|
9月前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
404 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
10月前
|
人工智能 数据可视化 测试技术
AI 时代 API 自动化测试实战:Postman 断言的核心技巧与实战应用
AI 时代 API 自动化测试实战:Postman 断言的核心技巧与实战应用
1217 11
|
安全 JavaScript 前端开发
AppSpider 7.5.020 发布 - Web 应用程序安全测试
AppSpider 7.5.020 for Windows - Web 应用程序安全测试
275 0
|
10月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
691 0
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
|
安全 Linux iOS开发
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
840 0
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
安全 测试技术 Linux
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件
442 2
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件