• 请问按照在#9 楼补充的,已经由其他接口限制了当前用户只能返回当前用户拥有的权限值,是否由于用户比较难得知、确认自己未拥有的权限值,因而比较难导致越权问题,所以没有必要考虑这类用例?

  • 谢谢,补充一下,这个是外部系统,是给客户用的。

    如果是未被定义的权限或者重复的权限值,那么对前端不会产生影响,也不会影响功能,但是查询详情的时候确实接口会返回异常的权限值列表。
    如果是当前用户未拥有的权限值,对前端虽然不会产生影响,但是从功能上来说,确实可以通过接口实现创建一个当前用户未拥有的权限的角色,但刚刚看了一下,开发之所以觉得没必要改,是因为前端只会返回当前用户拥有的权限值,所以用户知道一个未知的权限值的概率比较小,所以不知道应该站在风险和投入产出的角度,应该做怎样的抉择。

  • 您的意思是有两种情况,一种是越权的情况,另一种是加一个不存在的权限值,但是前端显示的是空权限,且由于该权限没有意义,不会对功能产生影响对吗?后者导致后续的业务扩展可能有问题是为什么呢?

  • 聊聊 ab、wrk、JMeter、Locust 这些压测工具的并发模型差别 [https://juejin.cn/post/6844904094054744072]
    在多线程并发模型下,是不是可以通过不断增加线程数量生产出更大的压力?
    答案是否定的。

    事实上一个进程在一个时间点只能执行一个线程,而所谓的并发是指在进程里不断切换线程实现了看上去的多个任务的并发,但是线程上下文切换有很高的成本,过多的线程数反而会造成性能的严重下滑。

    这个链接里面的博客好像表述不是很准确。有点不懂,一个进程在一个时间点只能执行一个线程好像和我之前知道的不太一样,还是说这是在某个情境下的。

  • redis 取消开放指的是 host/key 都有,但是连接会提示超时。现在的方案是这些涉及验证码的接口跳过不测试

  • 没有,无头模式下无法进行鼠标键盘操作

  • 我也想问一下,如何在后面的 beanshell 脚本中使用?试过了 ${variable}会报错:

    2022-05-06 09:56:34 ERROR 03929a41 1-1 Problem in JSR223 script, JSR223PreProcessor
    Sourced file: inline evaluation of: ``log.info("log:"); log.info(${scenes}) ;'' : Attempt to access property on undefined variable or class name : at Line: 2 : in file: inline evaluation of: ``log.info("log:"); log.info(${scenes}) ;'' : { 
     in inline evaluation of: ``log.info("log:"); log.info(${scenes}) ;'' at line number 2
    javax.script.ScriptException
       at bsh.engine.BshScriptEngine.evalSource(BshScriptEngine.java:93)
       at bsh.engine.BshScriptEngine.eval(BshScriptEngine.java:46)
       at javax.script.AbstractScriptEngine.eval(AbstractScriptEngine.java:233)
       at org.apache.jmeter.util.JSR223TestElement.processFileOrScript(JSR223TestElement.java:253)
       at org.apache.jmeter.modifiers.JSR223PreProcessor.process(JSR223PreProcessor.java:45)
       at org.apache.jmeter.threads.JMeterThread.runPreProcessors(JMeterThread.java:981)
       at org.apache.jmeter.threads.JMeterThread.executeSamplePackage(JMeterThread.java:546)
       at org.apache.jmeter.threads.JMeterThread.processSampler(JMeterThread.java:486)
       at org.apache.jmeter.threads.JMeterThread.run(JMeterThread.java:250)
       at java.lang.Thread.run(Thread.java:748)
    
  • MeterSphere 使用指南 at 2022年04月07日

    请问 mac 系统可以安装吗?

  • 不用 docker-compose 的方法也试过,但是还是会报这个错。

  • 如果不能跳槽,就试试 #14 大佬所说的靠保持学习和练习 + 想办法扩大自己的负责范围吧。