Esistono strumenti gratuiti per misurare le prestazioni, la sicurezza e altri standard del progetto web?

8

Esistono strumenti open source per misurare lo standard di un progetto di applicazione web? Voglio verificare il mio progetto per:

  • Possibili fughe di sicurezza (SQL Injection ecc.)
  • Prestazioni
  • Stabilità (in un ambiente concomitante elevato)

e altre metriche di qualità.

    
posta RPK 12.03.2012 - 09:07
fonte

1 risposta

4

Ci sono molti strumenti, alcuni dei quali sono gratuiti.

Per i test delle prestazioni puoi utilizzare il plug-in del browser YSlow che ti offre una buona panoramica dall'inizio. Apache JMeter consentirebbe molti più test con un carico pesante e se lo si installa su più macchine si potrebbe verificare la concorrenza. È scrivibile, quindi potresti scrivere interazioni utente molto complesse. Non l'ho usato da un po 'di tempo, ma ricorda che ha permesso un sacco di opzioni su come testare il tuo sito web. Altre alternative sono: Selenium , Watir , HtmlUnit , siege

WebPageTest funziona nella sua versione gratuita simile a YSlow, ma viene eseguito da diversi server in tutto il mondo e ha alcune altre impostazioni. Non so, cosa offre la variante a pagamento, ma forse vale la pena dare un'occhiata.

Per SQL Injection ci sono alcuni strumenti come NetSparker che possono eseguire test. Non l'ho usato ora, ma sembra promettente.

Exploit-Me è un set di strumenti per Firefox che possono testare diverse vulnerabilità.

    
risposta data 12.03.2012 - 10:15
fonte

Leggi altre domande sui tag