← Nieuwste papers
💻 computer science

Software Testing at the Network Layer: Automated HTTP API Quality Assessment and Security Analysis of Production Web Applications

Deze studie presenteert een geautomatiseerd testkader dat de HTTP-traffic van 18 productiewebsites analyseert om een kwantitatieve kwaliteits- en veiligheidsbeoordeling te genereren, waarbij wordt aangetoond dat veel sites last hebben van veelvoorkomende anti-patronen zoals redundante API-aanroepen en ontbrekende cache-headers.

Oorspronkelijke auteurs: Ali Hassaan Mughal, Muhammad Bilal, Noor Fatima

Gepubliceerd 2026-02-19
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Ali Hassaan Mughal, Muhammad Bilal, Noor Fatima

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

De Digitale Supermarkt: Waarom sommige websites traag en onveilig zijn

Stel je voor dat je een bezoek brengt aan een enorme, moderne supermarkt. Je loopt naar de ingang, pakt een karretje en begint te winkelen. Maar wat als je merkt dat de supermarkt een paar rare gewoontes heeft?

  • De verkoper roept je naam elke 5 seconden, terwijl je al bij de kassa staat.
  • Iedereen die de winkel binnenkomt, krijgt een kopie van het hele magazijn mee, zelfs als ze alleen een boterham nodig hebben.
  • De winkel heeft geen deuren die dicht blijven; elke keer als je iets pakt, moet je alles opnieuw uit de schappen halen.
  • En het ergste van alles: er zijn 50 vreemde mensen in de winkel die je volgen, foto's maken en proberen je creditcardgegevens te stelen, terwijl de eigenaar denkt dat ze "hulp" bieden.

Dit is precies wat er gebeurt op veel populaire websites. In hun nieuwe onderzoek, "Software Testing at the Network Layer", nemen Ali, Muhammad en Noor een kijkje in de keuken van 18 grote websites (zoals nieuws, winkels en overheidsdiensten) om te zien hoe goed deze "supermarkten" eigenlijk werken.

Wat hebben ze gedaan?

In plaats van te kijken of de website er mooi uitziet (zoals een schoonmaken van de etalage), keken ze naar de achterkant: de verborgen communicatie tussen je computer en de server.

Ze gebruikten een slimme robot (een softwaretool genaamd Playwright) die als een onzichtbare bezoeker 18 websites bezocht. Deze robot deed precies wat jij doet: scrollen, klikken en wachten. Maar terwijl hij dat deed, hield hij een logboek bij van elke enkele vraag die de website stelde.

Ze noemen dit een "HAR-bestand". Stel je dit voor als een receptenboek van de website. Het laat zien:

  1. Hoeveel vragen de website stelde.
  2. Of ze dezelfde vraag dubbel stelden.
  3. Of ze vergeten waren om de "deur" (cache) dicht te doen na het bezoek.
  4. Hoeveel vreemden (derden) er in de winkel rondliepen.

De 8 "Slechte Gewoontes" (Anti-patronen)

De onderzoekers hebben 8 specifieke fouten opgezocht die websites vaak maken. Hier zijn ze in begrijpelijke taal:

  1. De Dubbele Vraag: De website vraagt om dezelfde informatie twee keer. Alsof je twee keer om een glas water vraagt terwijl het eerste glas al op je tafel staat.
  2. De "Eén voor Eén" Fout: In plaats van één grote vraag te stellen ("Geef me alle klanten"), stelt de website 100 kleine vragen ("Geef me klant 1", "Geef me klant 2"...). Dit is als een postbode die 100 brieven apart bezorgt in plaats van één bundel.
  3. De Wachtrij: De website wacht tot de ene vraag klaar is voordat hij de volgende stelt, terwijl ze allemaal tegelijk hadden kunnen gaan. Alsof je in een rij staat bij de kassa, terwijl er 5 kassa's open zijn.
  4. De Open Deur (Geen Cache): De website zegt niet: "Dit blijft nog even goed". Dus elke keer dat je iets opent, moet de server alles opnieuw opbouwen. Dit is alsof je elke keer dat je de koelkast opent, de hele koelkast opnieuw moet vullen.
  5. De Te Grote Pakketten: De website stuurt een vrachtwagen vol met informatie, terwijl je alleen een envelopje nodig had.
  6. De Ongeperste Krant: De website stuurt data zonder het in te pakken (compressie). Alsof je een krant per post krijgt, maar dan met de hele krant open en verspreid, in plaats van opgerold.
  7. De Vreemdelingen (Derden): Te veel externe bedrijven (reclame, trackers, analytics) die meekijken en data meenemen.
  8. De Foutmeldingen: De website geeft fouten terug die te veel vertellen over hoe de "keuken" er van binnen uitziet, wat hackers een handreiking kan geven.

Wat vonden ze?

De resultaten waren verrassend en soms schokkend:

  • Het Kwaliteitsspectrum: Sommige websites kregen een perfecte score van 100. Dit waren vaak simpele, ouderwetse sites die alles direct tonen (zoals een overheidsforum). Ze zijn snel, veilig en hebben geen last van vreemdelingen.
  • De "Zware" Sites: De grootste commerciële sites en nieuwswebsites scoorden vaak rond de 60. Ze zijn traag, maken duizenden vragen en laten veel data lekken.
  • Het Uiterste Voorbeeld: Een van de "utility"-sites (een nuttige tool) maakte 2.684 vragen per pagina! Dat is 447 keer meer dan de beste site. Alsof je in die ene supermarkt 447 keer de deur in en uit moet lopen om één boterham te kopen.
  • De Vreemdelingen: Bij sommige entertainment-websites is 98% van alle verkeer afkomstig van externe bedrijven (reclame, trackers). Je bezoekt de site, maar de site is eigenlijk een busje vol met vreemden die je volgen.

Waarom is dit gevaarlijk?

Het gaat niet alleen om snelheid. Het gaat om veiligheid:

  • Als je de "deur" (cache) niet goed dichtdoet, kan een hacker je data stelen of vervangen (Cache Poisoning).
  • Als je te veel externe bedrijven toelaat, kan één van die bedrijven gehackt worden en jouw hele website infecteren (Supply Chain Attack).
  • Als je te veel data stuurt, kan een hacker zien wat er in de database zit, zelfs als jij dat niet ziet.

De Oplossing?

De onderzoekers zeggen: "Het is niet zo moeilijk om dit te fixen."

  • Gebruik slimme bibliotheken die dubbele vragen voorkomen.
  • Zorg dat servers zeggen: "Dit blijft een tijdje goed" (Cache-headers).
  • Kijk kritisch naar welke externe scripts je echt nodig hebt en welke je kunt weggooien.

Conclusie

Deze studie is als een gezondheidscheck voor het internet. Het laat zien dat veel van onze favoriete websites "overgewicht" hebben: ze zijn te traag, te duur in bandbreedte en te kwetsbaar voor hackers, puur omdat ze slechte gewoontes hebben aangeleerd.

De boodschap is simpel: Minder is meer. Een website die slim werkt, is sneller, veiliger en respectvoller voor de gebruiker. De onderzoekers hebben hun tools openbaar gemaakt, zodat elke ontwikkelaar zijn eigen "supermarkt" kan controleren en verbeteren.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →