OWASP ZAP не может тестировать API

Если вы похожи на меня, когда я впервые начал использовать Java, я хотел использовать оператор «==» для проверки того, были ли два экземпляра String одинаковыми, но к лучшему или худшему это не правильный способ сделать это в Java.

В этом уроке я продемонстрирую несколько разных способов правильно сравнить строки Java, начиная с подхода, который я использую большую часть времени. В конце этого руководства по сопоставлению Java String я также обсужу, почему оператор «==» не работает при сравнении строк Java.

Вариант 1: Сравнение строк Java с методом equals Большая часть (возможно, в 95% случаев). Я сравниваю строки с методом equals класса Java String следующим образом:

if (string1.equals(string2))

Этот метод String равен методу для двух строк Java, и если они содержат точно такую ​​же строку символов, они считаются равными.

Взглянув на быстрый пример сравнения строк с методом equals, если был выполнен следующий тест, две строки не будут считаться равными, поскольку символы не являются точно такими же (случай символов различен):

String string1 = "foo";
String string2 = "FOO";

if (string1.equals(string2))
{
    // this line will not print because the
    // java string equals method returns false:
    System.out.println("The two strings are the same.")
}

Но, когда две строки содержат одну и ту же строку символов, метод equals вернет true, как в этот пример:

String string1 = "foo";
String string2 = "foo";

// test for equality with the java string equals method
if (string1.equals(string2))
{
    // this line WILL print
    System.out.println("The two strings are the same.")
}

Вариант 2: Сравнение строк с методом equalsIgnoreCase

В некоторых строковых сравнительных тестах вы захотите игнорируйте, являются ли строки строчными или строчными. Если вы хотите проверить свои строки на равенство в этом случае нечувствительным образом, используйте метод equalsIgnoreCase класса String, например:

String string1 = "foo";
String string2 = "FOO";

 // java string compare while ignoring case
 if (string1.equalsIgnoreCase(string2))
 {
     // this line WILL print
     System.out.println("Ignoring case, the two strings are the same.")
 }

Вариант 3: сравнение строк Java с методом compareTo

Существует также третий, менее распространенный способ сравнения строк Java, и это с методом сравнения String класса. Если две строки точно совпадают, метод compareTo вернет значение 0 (ноль). Ниже приведен краткий пример того, как выглядит этот метод сравнения строк:

String string1 = "foo bar";
String string2 = "foo bar";

// java string compare example
if (string1.compareTo(string2) == 0)
{
    // this line WILL print
    System.out.println("The two strings are the same.")
}

Пока я пишу об этой концепции равенства в Java, важно отметить, что язык Java включает в себя метод equals в базовый класс Java Object. Всякий раз, когда вы создаете свои собственные объекты, и вы хотите предоставить средства для проверки того, являются ли два экземпляра вашего объекта «равными», вы должны переопределить (и реализовать) этот метод equals в своем классе (точно так же, как язык Java предоставляет это равенство / сравнение в методе String равно).

Вы можете посмотреть на это ==, .equals (), compareTo () и compare ()

2
задан Simon 25 February 2019 в 14:45
поделиться

2 ответа

Вы запускаете ZAP в Docker и пытаетесь подключиться к http: // localhost: 8080 / v2 / bla Однако, если вы фактически не запустили свое приложение в контейнере Docker, оно не будет доступно через localhost в образе докера. Вы можете подтвердить это, открыв оболочку в образе док-станции ZAP и выполнив:

curl http: // localhost: 8080 / v2 / bla

Вам необходимо настроить докер так, чтобы вы могли получать доступ к службам, работающим на машине, в которой они содержатся, и использовать правильный адрес для доступа к ним. Довольно гугл указал, что есть разные способы сделать это в зависимости от того, какую платформу вы используете.

0
ответ дан Simon Bennetts 25 February 2019 в 14:45
поделиться

На основе приведенного выше комментария у меня есть рабочее решение,

Изменение задания сборки на следующее решило мою проблему

docker pull owasp/zap2docker-weekly
docker run --network="host" -t owasp/zap2docker-weekly zap-api-scan.py -t http://docker.for.win.localhost:8080/v2/bla -f openapi

С помощью http://docker.for.win.localhost я могу получить доступ к сети хоста. , Если кому-то нужно адаптировать это решение для других платформ, существуют разные типы для разных платформ, например docker.for.mac.localhost

0
ответ дан Simon 25 February 2019 в 14:45
поделиться
Другие вопросы по тегам:

Похожие вопросы: