• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как тестировать xpages?

A

anna

Товарищи, а как у вас организован процесс тестирования xpages под разными пользователями? Как проверить, действительно ли кнопка скрылась/показывается? Если нотесом это решается легко (не будем уточнять, вариантов масса), то как это делать под веб?
 
A

anna

28 просмотров и ни одного ответа. Вы издеваетесь?
 
A

anna

воспользуюсь, к примеру, idvault и буду спокойно тестировать, не мешая работе юзера, с xpages это не проходит - интернет-пароль устанавливается в АК.
 
Последнее редактирование:

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
Ничего не понял - xPages запускаются на клиенте и аутентифицируются без интернет пароля
[DOUBLEPOST=1447421183,1447421125][/DOUBLEPOST]и второе - если юзер не использует интернет - то какая разница в замене его пароля?
 
A

anna

Ничего не понял - xPages запускаются на клиенте и аутентифицируются без интернет пароля

[DOUBLEPOST=1447421183,1447421125][/DOUBLEPOST]и второе - если юзер не использует интернет - то какая разница в замене его пароля?
вот я же нарисовала картину, а дурацкие вопросы опять.... есть юзеры, они и нотесом ходят и браузером, их переводим на веб - новое мастерим, надо тестить.

А под браузером вообще никак? Под нотесом это ничего, конечно, но все не настоящий тест, и будет в логи писать, что этот товарищ ходил обычным нотесом. Но, кстати говоря, под клиентом я попробовала - не показывает никакую страницу, говорит, что "Error 404 The requested resource cannot be located."
 
A

anna

Ничего не понял - xPages запускаются на клиенте и аутентифицируются без интернет пароля
Я тормоз. Важное замечание - сеть интранет, без выхода в интернет, поэтому xmlns:xp=" link removed" не загружает ничего... Делать отдельный сайт со всем этим и указывать его hosts? или есть цивилизованные пути решения проблемы?
 
A

anna

это нэймспейс и доступ в тырнет необязателен
или я опять не понял вопроса
А чего оно тогда ругается, показывает 404 ошибку. Кстати, не на всяком нотесе - у коллеги вот открылось, перед этим спросив Trusted?. Я зашла под ним же с другой машины - тоже не открывается.
 
A

anna

ключевое слово - пример :) просто показывающий, что ни в какой тырнет клиент не лезет за ns
А как его сделать? У меня новая XPage, у нее внутри только текстовая строка. Но в Source все равно она заворачивается в
Код:
<xp:view xmlns:xp="http://www.ibm.com/xsp/core"
pageTitle="Проверка открытия Xpage" dojoForm="true">
12345  
<xp:br></xp:br>
 <xp:br></xp:br>
 </xp:view>
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
@anna, я о том - что это не играет рояля, на возможность работать, и 404 ошибка, с этим тегом, не связана
 

alexas1

Green Team
10.04.2014
1 202
225
BIT
36
Я зашла под ним же с другой машины - тоже не открывается.
я так понимаю, не открывается в XPiNC, а в бровзере ОС открывается?
На "другой машинке" не basic client ли стоит?
Так в базике композит апп. и хэпаги не работают.
404 ошибка - HTTP сервер ничего не ответил, ващще ничего, как будто его нет.
С xpages это не связано - там была бы 500 ошибка.

PS 404 ошибка - таймаутная. В XPiNC таймаут короткий, надо иметь это ввиду, и при ошибке страничка не пытается перезагрузиться, в отличии от бровзера в ОС.
Там (в ОС) может быть быть такое если сервер во время загрузки сильно задумался.
Когда он реанимируется - бровзер загрузит страничку нормально автоматом.

PPS
тестировать в клиенте - дебажится код
в бровзере - видно во что превратилась XML
Такшта и там и там можно (нужно) тестить
 
Последнее редактирование модератором:
A

anna

В общем, вот что я поняла - чтобы открыть в xpage нотесе, нужно открывать ее не по адресу-имени, а через виджет. Иначе, почему-то, не выходит. И не выходит даже из дизайнера preview in notes...
[DOUBLEPOST=1447840153,1447839993][/DOUBLEPOST]
тестировать в клиенте - дебажится код
в бровзере - видно во что превратилась XML
Такшта и там и там можно (нужно) тестить
Именно поэтому и хочется. Но как тестить под браузером - вообще никаких идей, если это сэд, то есть доступ только авторизованный и всем показывается разное....
 

victorhalf

Green Team
29.05.2007
79
3
BIT
0
Товарищи, а как у вас организован процесс тестирования xpages под разными пользователями? Как проверить, действительно ли кнопка скрылась/показывается? Если нотесом это решается легко (не будем уточнять, вариантов масса), то как это делать под веб?

1) Сокрытие/открытие. Обычно, те же кнопки, скрываются не для пользователя, а для роли. Нет? Добавте себе роль и смотрите. если всё же нужен именно пользователь, то идваулт вам в руки. Всё как в нотесе.
2) Дебагинг. Яву и лотусскрипт, по моему, можно спокойно дебажить ещё в 8-х версиях. Для яваскрипта прийдется поставить 9 версию сервера и дизайнера(и лучше это делать не на рабочем сервере, ибо тормоза).
3) и вообще среди всех ваших ответов вы так и не написали как пользователи подключаются к хттп серверу.
если из нотес, то вроде это д.б. не базис версия и в самой хпэдж базе нужно оговаривать это в application Properties - Launch Properties - notes Client Launch.
если из браузера, то опять же - как: с использованием имени пользователя и пароля, как анонима или прозрачно с учеткой актив дир-ии.(или еще как то) Отсюда и плясать по поводу доступа к базе, т.е. скрытия кнопок.
А 404 ошибка это ошибка временной недоступности сервера, почему - смотри вэб лог.

Ну как то так. Надеюсь еще актуально:)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!