测试注意事项

1、URl的测试中,例如 www.example.com不应该是大小写敏感,因为dns规定是不大小写敏感的.

协议标识符也是大小写不敏感的,例如写为http , Http, hTtp 等都没任何问题

登录页面的用户名及密码是否大小写敏感也是需要确认的一个部分.

 

2、常见的web应用基于模型-视图 - 控制器(MVC)设计,这种模式将各种功能区分开来

会话层:负责跟踪管理用户的会话,包括装饰、图形及界面逻辑

应用层:大多数的业务逻辑

数据层:存储数据等工作

测试的时候需要这些独立层都是测试的焦点或接口,必须确保测试将这几个独立层的内容都测试到.

 

3、查看隐藏表单域

对于Post的内容需要考虑一些隐藏的字段,因为对于post参数我们无法查看到,所以可以使用fiddler,charles,webscarab对数据进行抓取

了解这些字段的意思,并进行一定的测试。依赖用户对这些隐藏值的无知是很危险的。

 

4、web数据编码

web测试中需要对数据的编码进行一定的了解,常见的解码及编码:base-64, base-36, unix时间戳, url编码,html编码及其他编码格式。

如果在http头中看到了dgvzdhzzxi6dgvzdhbemtz,不要尝试去胡乱修改字符,如果了解它的编码方式,对他进行解码,就会显示为正常的字符串

这时再进行一定的测试,可能效果更好

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值