17、IoT系统工程关键要点解析

IoT系统工程关键要点解析

1. “心怀敬畏”的工作态度

“心怀敬畏地工作”意味着时刻意识到周围存在的各种威胁。就像一位公司副总裁所说:“我希望工程部门的每个人都心怀敬畏,因为总有人想要击败我们。”这里的“他们”可能是其他公司、软件漏洞、黑客、利益相关者、审计人员等。我们不能对这些潜在威胁掉以轻心,要时刻保持警惕。

2. 软件(测试)度量

软件度量在测试和工程领域以及管理中都起着重要作用。然而,大多数人对度量既爱又恨。我们使用度量数据,管理层和利益相关者也想了解这些数据,但同时,开发或审计系统中的某些人可能会滥用这些数据。

例如,通过配置管理/软件配置管理(CM/SCM)工具提取特定程序员所产生的错误数量,可能会被用来惩罚那些代码中错误较多的程序员,这违背了使用度量的初衷。度量的目的应该是帮助我们了解当前所处的位置与应达到的位置之间的差距。

度量不仅能让我们回顾和展望开发或测试工作,还能帮助我们发现数据中的重要趋势。忽视负面趋势可能会使项目付出高昂的代价,影响公司的利润和生存能力。因此,我们应该积极使用并喜欢使用度量。

以下是一些适用于测试人员的度量示例:
| 度量类型 | 描述 |
| ---- | ---- |
| 好的度量 | 能告诉团队当前的位置和前进的方向,并能将这些信息传达给利益相关者 |
| 坏的度量 | 当度量结果呈现“负面”时,团队会因不理解其含义而试图让度量结果看起来更好,以避免受到惩罚 |
| 糟糕的度量 | 团队有过多的度量数据,却无法从中获得有效帮助,或者不维护和使用这些数据 |

测试人员可以使用的具体度量包括:

下载方式:https://pan.quark.cn/s/26794c3ef0f7 本文阐述了在Django框架中如何适当地展示HTML内容的方法。 在Web应用程序的开发过程中,常常需要向用户展示HTML格式的数据。 然而,在Django的模板系统中,为了防御跨站脚本攻击(XSS),系统会默认对HTML中的特殊字符进行转义处理。 这意味着,如果直接在模板代码中插入包含HTML标签的字符串,Django会自动将其转化为文本形式,而不是渲染为真正的HTML组件。 为了解决这个问题,首先必须熟悉Django模板引擎的安全特性。 Django为了防止不良用户借助HTML标签注入有害脚本,会自动对模板中输出的变量实施转义措施。 具体而言,模板引擎会将特殊符号(例如`<`、`>`、`&`等)转变为对应的HTML实体,因此,在浏览器中呈现的将是纯文本而非可执行的代码。 尽管如此,在某些特定情形下,我们确实需要在页面上呈现真实的HTML内容,这就需要借助特定的模板标签或过滤器来调控转义行为。 在提供的示例中,开发者期望输出的字符串`<h1>helloworld</h1>`能被正确地作为HTML元素展示在页面上,而不是被转义为文本`<h1>helloworld</h1>`。 为实现这一目标,作者提出了两种解决方案:1. 应用Django的`safe`过滤器。 当确认输出的内容是安全的且不会引发XSS攻击时,可以在模板中这样使用变量:```django<p>{{ data|safe }}</p>```通过这种方式,Django将不会对`data`变量的值进行HTML转义,而是直接将其当作HTML输出。 2. 使用`autoescape`标签。 在模板中,可以通过`autoesc...
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值