首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

配置SSL证书后,Nginx的HTTPS 不能正常工作的原因有哪些

图片如果在配置SSL证书后,Nginx的HTTPS无法正常工作,可能有以下几个常见原因:1.错误的证书路径或文件权限:确保在Nginx配置文件中指定了正确的证书文件路径,并且Nginx对该文件具有读取权限...缺少中间证书链:如果证书链不完整,即缺少中间证书链,浏览器可能无法验证证书的有效性。...其他配置错误:检查Nginx的其他相关配置,确保没有其他冲突或错误的指令导致HTTPS无法正常工作。可以查看Nginx的错误日志文件以获取更多详细的错误信息。...排除以上可能的问题,并进行适当的配置修复后,可以重新启动Nginx服务,并检查HTTPS是否能够正常工作

2.6K40

记录一下fail2ban不能正常工作的问题 & 闲扯安全

今天我第一次学习使用fail2ban,以前都没用过这样的东西,小地方没有太多攻击看上,但是工作之后这些安全意识和规范还是会加深认识,fail2ban很简单的远离,分析日志,正则匹配查找,iptables...ban ip,然后我今天花了很长时间都没办法让他工作起来,我写了一个简单的规则ban掉尝试暴力登录phpmyadmin的ip,60秒内发现3次ban一个小时。...我通过fail2ban-regex测试工具测试的时候结果显示是能够正常匹配的,我也试了不是自己写的规则,试了附带的其他规则的jail,也是快速失败登录很多次都不能触发ban,看fail2ban的日志更是除了启动退出一点其他日志都没有...后面我把配置还原,重启服务,这次我注意到重启服务之后整个负载都高了起来,fail2ban-server直接是占满了一个核,这种情况居然持续了十几分钟的样子,简直不能忍。...其实像phpmyadmin这种登录表单只有一个用户名一个密码输入,没有验证码也没有其他安全策略之类的系统从安全上看是很儿戏的,随时暴力破解没商量。

3.2K30

Python 自动化指南(繁琐工作自动化)第二版:八、输入验证

然而,为程序中的每个input()调用编写输入验证代码很快就变得乏味了。此外,您可能会错过某些情况,并允许无效的输入通过您的检查。...在本章中,您将学习如何使用第三方 PyInputPlus 模块进行输入验证。...Enter num: 4 >>> response 4 这些关键字参数是可选的,但是如果提供的话,输入不能小于min参数或大于max参数(尽管输入可以等于它们)。...同样,输入必须大于greaterThan并且小于lessThan参数(也就是说,输入不能等于它们)。...为这些选项中的每一个提供价格,并在用户输入他们的选择后,让您的程序显示总成本。 自己编写乘法小测验 要了解 PyInputPlus 为您做了多少工作,请尝试自己重新创建乘法测验项目,而不要导入它。

1.2K30

面试题-“登录”功能有哪些测试点?

有的人回答的很“漂亮”,能分别从UI、功能性、容错性、兼容性、安全、易用性、性能等等方面去回答了这个问题,但这能说明这个求职者做工作就能做好吗?...下面说一下测试点: 功能测试 1.正确的用户名和密码能正常登录。...2.输入错误的用户名或者密码, 登录会失败,并给出相应提示 3.登录成功后跳转到正确的页面 4.用户名和密码空格trim 5.密码掩码显示 6.验证码切换 界面测试 1.布局是否合理、美观,输入框是否对齐...,应该是前端验证+服务器端验证, 而不能单单是在客户端用javascript验证 4.用户名和密码的输入框,无SQL 注入攻击风险 5.用户名和密码的的输入框,不能输入脚本 (防止XSS攻击) 6.错误登录的次数限制...(防止暴力破解) 7.验证不能被轻易破解、欺骗 兼容性测试 1.主流的浏览器下能否显示正常 2.不同的操作系统是否能正常工作 3.移动设备上是否正常工作 4.不同的分辨率 易用性测试 1.根据场景,考试是否提供记住用户名密码

1.3K20

(interview)仅有输入用户名和密码和一个登录按钮,如何测试登录界面?

一、功能测试 1、输入正确的用户名和密码,点击提交按钮,验证是否能正常登录 2、登录成功后是否跳转到正确的页面,是否在当前窗口打开 3、输入错误得到用户名或者密码,验证登录失败,并给出相应的提示信息 4...9、登录失败,不能记住密码 10、密码是否不是明文 11、用户登录后修改密码,是否能继续操作,退出后可以用新密码成功登录 12、同一用户同时通过不同浏览器登录,是否会导致其中一个下线 二、界面测试 1...,应该是用服务器验证,而不单单是在客户端用javascript验证 4、用户名和密码的输入框,是否屏蔽SQL注入攻击 5、用户名和密码的输入框,应该禁止输入脚本(防止XSS攻击) 6、是否有错误登录的次数限制...(防止暴力破解) 五、可用性测试 1、是否可以全用键盘操作,是否有快捷键 2、输入用户名和密码后,按回车键,是否可以登录成功 六、兼容性测试 1、主流的浏览器下能否显示正常 2、不同的操作系统下能否正常工作...,如Windows, Mac 3、移动设备上能否正常工作,比如Iphone, Andriod 4、不同的分辨率 5、不同的浏览器大小(浏览器最大化和非最大化) 七、软件辅助性测试(是否向残疾用户提供足够的辅助功能

1.8K20

测试面试题集-2.测试用例设计

A: 功能测试: 1.输入正确的账号和密码,点击提交按钮,验证是否能正常登录; 2.输入错误的账号或错误的密码,登录失败,是否有相应的提示信息; 3.登录成功后能否跳转到正确的页面; 4.账号和密码,...Cookie是否有HttpOnly(降低脚本盗取风险); 2.账号和密码是否通过加密的方式,发送给Web服务器; 3.账号和密码的验证,应该是用服务器端验证,而不能单单是在客户端用javaScript验证...(视力不好的人使用); 兼容性测试: 1.主流的浏览器下能否显示正常(IE,FireFox.Chrome,Safari等); 2.不同的平台是否能正常工作,比如Windows,Mac; 3.移动设备上是否正常工作...验证转出方或者转入方属于非法账户(挂失,冻结,锁定,销户的账户)情况; 11. 验证信用卡、定期存折不能转出。...验证绑定的主流银行卡的充值情况; 2 .验证正常充值情况; 3. 验证充值金额大于限额情况; 4. 验证支付密码输入正确与否的情况; 5.

3.4K10

rt-thread 针对不同架构芯片移植的方法

至少有一个串口驱动 要完成这个工作,需要注意的问题是事先已经完成了串口驱动的验证工作。也就是可以正常的接收和发送数据。...但不能输入控制,因为没有实现串口输入中断,如果已经实现串口中断,那可以msh输入。 ​定时器可以正常使用 定时器可以正常使用的前提中断可以正常的产生,然后周期性的产生定时器中断。...曾经在30mhz的主频的FPGA上验证系统,发现并不能正常运行起来。分析因为系统定时器中断产生的太频繁,主频太低,程序来不及处理完成又发生了中断。 ​...串口可正常输入 该步骤可作为移植的成功的验证工作,这一步的工作并非技术难点,但是往往前面步骤没有成功,可能会导致这里出现不了想要的现象。...比如曾经协助一个客户完成移植工作时,发现串口中断打开后,只能输入一个字符串后无反应,后来才查到中断处理标志没有清空。 一般可以正常输入输出,该系统移植就基本成功了。 ​

1K30

【日更计划121】数字IC基础题【UVM部分】

上期答案 [331] 与动态仿真相比,形式验证有什么优势? 动态仿真不可能进完全的验证,因为输入激励是使用生成器或testcase来实现的。...[332] 形式验证有什么局限性? 可拓展性是形式验证的最大限制之一。形式验证仅限于较小的设计,因为即使添加一个触发器也会将设计状态空间增加2倍(这意味着每个触发器的输入场景都会加倍)。...它不能保证设计是否正常工作(例如spec本身是否有错误)。...对于模型检查,spec需要使用property来描述、编码 [333] 如果设计中的某个模块经过形式验证可以正常工作,我们是否还需要收集该模块的覆盖率? 不,我们不需要通过了形式验证的模块的覆盖率。...因为形式验证在数学上保证了可以在所有可能的输入条件下都符合spec。 功耗和时钟 [334] CMOS电路功耗由哪些部分组成?

52020

学会Excel中数据验证的技巧,让你事半功倍!

Excel做为办公软件,我们会经常使用,不说有多厉害,但能解决很多工作问题,以下介绍数据验证功能,希望对大家有所帮助。...数据验证功能 如下图所示,数据验证在数据选项卡下,可以用来规范数据输入、提高数据录入速度、检验异常数据等。 ?...需求2 某一列是学生的学号,而学号是不能重复的,可以选择这一列单元格,选择数据验证,允许自定义,输入函数:=countif(A:A,A1)<2,当输入重复值时就回报错,如下图: ? ?...需求4 某一列是员工在本公司的工龄,正常范围应该是0-40年之间,如果不在这个范围,说明数据计算错误,或者有其他原因,现在需要将不符合要求的数据找出来,选中数据区域,数据验证,允许整数,介于0-40之间...这就是在工作之中,经常使用的数据验证功能,也可以设置输入信息和出错警告,这样操作后,就会给输入提示和人性化的报错提示。

1.2K20

如何制定测试团队度量体系

;占比10%;公式:已关闭P0/P1缺陷的平均验证时间(待验证-关闭的时间);如<1个工作日,得100分;P0P1缺陷数为0时,得0分 (2)P2/P3BUG验证时效;占比5%;公式:已关闭P2/P3缺陷的平均验证时间...(待验证-关闭的时间);如<2个工作日,得100分;P2P3缺陷数为0时,得0分 (3)缺陷验证率;占比5%;公式:已关闭数/(待验证数+已关闭数);缺陷验证率>=x%时,得100分,x是数值,根据项目情况而定...,如95;未提交BUG时,得0分 3、测试产出,总占比50% (1)测试用例数;占比5%;公式:单日工作量((功能新增用例数*1+自动化新增用例数*1+功能用例执行数*1)/工作日总天数) (2)有效BUG...严重(P1) (1)测试执行次要功能导致系统死机、蓝屏、挂起、崩溃、程序非法退出 (2)被测系统的次要功能点没有实现 (3)对于主要功能的执行结果与预期结果差别较大 (4)软件的易用性不好,导致用户可能不能正常完成软件的主要功能操作...(5)程序占用过大的系统资源,或是占用资源后不能正常释放 (6)所有合规缺陷问题 3、一般(P2) (1)软件的实际执行过程与预期结果有差异,但不严重 (2)非正常操作或输入导致系统出错,或执行结果不正确

53720

手机APP测试(测试点、测试流程、功能测试)

验证短信的接收是否及时; 用验证码可正常登录; 验证码错误时,登录失败+友好提示 验证短信文案是否符合所测APP; 重复发送验证码,前一个验证正常失效 频繁操作验证码发送,应有操作限制 检查对登陆超时...(验证不能用)的处理。...菜单,进行测试时要注意:   a,选择菜单是否可以正常工作,并与实际执行内容一致;   b,是否有错别字:   c,快捷键是否重复;   d,热键是否重复;   e,快捷键与热键操作是否有效;   f,...如,单击确定,正确执行操作;单击取消,退出窗口;   b,对非法的输入或操作给出足够的提示说明,如,输入工作天数为32时,单击”确定“后系统应提示:天数不能大于31;   c,对可能造成数据无法恢复的操作必须给出确认信息...,给用户放弃选择的机会;   单选按钮控件的测试   a,一组单选按钮不能同时选中,只能选中一个。

5.9K43

软件质量度量

标准: 研发应发现: 主功能流程无法正常使用,以及联调时主功能流程是否正常 功能缺失 打包时数据库表非最新、程序文件非最新; 文件导出时有明显错误(如无法导出、导出后格式明显不对、批量导入出错) 输入检查...非空验证 数据类型验证(如身份证和电话等) 页面显示 初始化时的默认条件加载是否正确?...(如容错性验证、格式验证) 系统日志记录问题 输入验证,如边界值 性能问题 数据统计这个事本身不复杂,不过从我的经验来讲,做这个事的时候有几个地方需要注意: 事先把标准跟部门内外沟通清楚...,避免下面的人不清楚活怎么干,也避免没标准做出来的工作开发人员不认可。...第二个原因是高层掌握的项目质量相关数据可能没有我们全面,如果我们提供了一些简单的、抽象的数据给高层,可能会导致他们做出错误的决策,也就是说通过度量信息有时候并不能完整的说明一个项目的整体情况。

2.3K70

Raider:一款功能强大的Web身份认证测试框架

虽然像ZAProxy和Burpsuite这样的Web代理工具同样可以允许研究人员进行身份认证测试,但它们并不能提供测试认证过程本身的一个功能,即操纵相关输入字段来识别失效的身份验证。...目前,真实场景中大多数身份验证漏洞都是通过手动测试或编写自定义脚本来识别的。而Raider的主要功能就是通过提供与现代身份验证系统中所有重要元素交互的接口,使测试的过程更简单。...功能介绍 Raider可以支持大多数现代身份认证系统,下面给出的是Raider提供的功能: 无限的认证步骤; 针对每一步骤支持无限的输入/输入; 可以根据情况决定下一步操作; 接收响应时执行任意操作;...可轻松创建自定义操作或插件; 工作机制 Raider会将身份验证机制视为有限状态机,每个身份验证步骤都是不同的状态,具有自己的输入和输出,它们可以是Cookie、Header、CSRF令牌或其他信息。...每个应用程序都需要使用自己的配置文件,才能让Raider正常工作,配置文件采用的是Hylang编写,因为有时有时身份验证会变得相当复杂,而使用静态配置文件不足以涵盖所有细节。

29710

【面经】2022年软件测试面试题大全(持续更新)附答案

在需要密码验证,或者需要二次输入确认的地方,通过复制粘贴第一次的输入内容 15. 应该是不能通过的 16. 高危词,违禁词,敏感词 17....输入空格+正确验证码,空格出现在开头,中间,结尾均需要测试 4. 输入4位其他非数字内容 5. 输入第一部分中的异常字段校验 6. 输入前3位或后3位验证码正确数字 7....输入4位正确验证码+其他数字 8.输入法键盘自动带入短信验证码(不多输、不漏输) 手机号码输入框字段校验测试 ps:假设限制11个字符,只能输入数字 1. 不输入,空内容 2....用户名和密码的验证,应该是用服务器端验证,而不能单单是在客户端用javascript验证。 用户名和密码的输入框,应该屏蔽SQL注入攻击。...不同的平台是否能正常工作,比如Windows、Mac 移动设备上是否正常工作,比如iPhone、Andriod。 不同的分辨率下显示是否正常

4.8K31

【测试岗】快来抄模板,3W字41个软件测试超常见实例问题(附带答案)

用户名和密码的验证,应该是用服务器端验证, 而不能单单是在客户端用javascript 验证。 用户名和密码的输入框,应该屏蔽SQL注入攻击。...不同的平台是否能正常工作,比如Windows, Mac。 移动设备上是否正常工作,比如Iphone, Andriod。 不同的分辨率下显示是否正常。...用户名和密码的验证,应该是用服务器端验证, 而不能单单是在客户端用javascript 验证。 用户名和密码的输入框,应该屏蔽SQL注入攻击。...用户名和密码的验证,应该是用服务器端验证, 而不能单单是在客户端用javascript 验证。 用户名和密码的输入框,应该屏蔽SQL注入攻击。...不同的平台是否能正常工作,比如Windows, Mac。 移动设备上是否正常工作,比如Iphone, Andriod。 不同的分辨率下显示是否正常

83620

软件测试之浦发银行面试题(含答案、解题思路)

功能测试是验证软件系统功能是否实现系统需求规格的测试过程,而非功能测试是验证系统是否在实现功能测试的基础上,测试系统的容错性、稳定性、异常处理能力,以及高强度输入的处理能力、可用性、性能等是否符合用户要求的测试过程...功能性方面:首先看看这部电梯是否能够使用,能不能承载重物,看看使用说明; 安全性方面: 看这部电梯有没有产品安全标识,验证在使用过程中是否能够保证安全使用; 易用性方面:看看这部电梯操作是否都能正常,...按键能不能操作,门能否能打开; 界面方面 :先看看电梯外观是否完好无损,有没有破坏的地方,或者设计不合理的地方; 兼容性方面 :看看这样的电梯安装在不同地区的楼层是都都能正常使用,在不同的温度,人员重量下是否正常使用...; 性能测试方面:看看电梯的控制主板是否正常,是否需要等很长时间; 压力测试方面 :实验用此电梯的极限重量的物品放在电梯里面,看电梯是否会报警; 可靠性方面:长时间使用这部电梯看看电梯正常工作的最长时间是多少...自底向上集成 优点:对底层组件行为较早验证工作最初可以并行集成,比自顶向下效率高;减少了桩的工作量;支持故障隔离。 缺点:驱动的开发工作量大;对高层的验证被推迟,设计上的错误不能被及时发现。

1.7K21

2021年软件测试面试题大全

输入正确的用户名、密码、验证码,点【登陆】能登陆; 输入正确的用户名、错误的密码、正确的验证码,提示用户名或密码错误; 输入错误的用户名、正确的验证码,提示用户名或密码错误; 输入正确的用户名、密码,错误的验证码...(至于是什么不用管,就是能不能跳转) 只点击验证码图案,验证码能不能刷新; 页面刷新,验证码图案能不能刷新; 输入栏是否设置快速删除按钮; 用户名和密码是否大小写敏感; 用户名和密码前后有空格的处理;...API发送登录请求,并绕开验证码校验; 用户名和密码的输入框中分别输入典型的“SQL注入攻击”字符串,验证系统的返回页面; 用户名和密码的输入框中分别输入典型的“XSS跨站脚本攻击”字符串,验证系统行为是否被篡改...页面是否美观; 功能是否都可以使用; 页面速度快不快; 页面元素加载是否耗费网络流量; 能不能第三方登陆; 为什么不使用手机验证码登陆; 输入框能否可以以Tab键切换。...丢失率为零,可以判断网卡安装配置没有问题,工作正常

1.1K30

两步验证杀手锏:Java 接入 Google 身份验证器实战

进入第一种验证模式,接下来展示了一堆的恢复码,用来当 APP 验证不能工作的紧急情况使用。把它们保存起来,然后点击下一步。 ?...绑定之后,APP Github 模块下面会显示一个 6 位的验证码,把它输入到上面那个框里面就行了。 ? 如下图所示,已经成功开启两步验证了。 ?...接下来我们退出 Github 再重新登录,页面就会提示要输入 Google 的身份验证验证码了,如果 APP 不能正常工作,最下方还能通过之前保存下来的恢复码进行登录。 ?...,生成一个消息摘要作为输出,这里以 SHA1 算法作为消息输入。...是 HMAC-OTP(基于HMAC的一次密码生成)的超集,区别是 TOTP 是以当前时间作为输入,而HMAC-OTP 则是以自增计算器作为输入,该计数器使用时需要进行同步。

4.8K20
领券