各类测试场景的检查点

(各类测试场景的检查点) 记录一下自己测试时都测试哪些维度


记录一下自己测试时都测试哪些维度

输入框类型结果表测试类型窗口测试类型数据库测试类型上传功能测试类型发送电子邮件测试类型Excel导出测试类型性能测试类型安全性测试类型
输入中英文空格,字符串中间空格,首尾空格,回车换行符当结果页面加载时长超过默认时长时,应该显示“页面加载中”之类的提示信息检查默认窗口的大小是否正确页面提交成功时检查数据是否正确地保存在数据库中检查图片上传路径所有电子邮件模板应该使用CSS标准文件输出时应该有适当的文件扩展名检查页面加载时间是否在可接受范围内检查SQL注入攻击
SQL注入 or 1=1
字符长度校验,输入是缓冲区溢出的超长字符,默认字符,空字符,特殊字符,尤其是系统保留字符检查结果表中获取的数据是否满足所有的搜索条件检查子窗口的大小是否正确检查不接受空值的列值检查图像上传和修改功能要验证电子邮件地址后再发送电子邮件导出Excel文件的文件名应该按照标准,例如:如果文件名使用时间命名,它应该在导出文件的时候妥善换成实际时间检查页面加载缓慢的链接安全页面应该使用HTTPS协议
根据的页面使用的不同程序语言,输入不同的语言字符串,如HTML格式语言,JS函数格式,如 <br><tr><td><body><script><front>,php以及JS代码等结果总数都应在结果表中显示检查默认焦点是否放在了页面中的某个字段上(一般来说,焦点放在页面中第一个可输入的字段上)数据应根据表设计被存储在单个或多个表中检查各种扩展图像文件的上传(例如JPEG、PNG、BMP等).特殊字符在邮件正文模板应妥善处理当Excel文件包含日期列时需要检查导出的日期格式检查在轻度、正常、中度和重度负载环境下所有操作的响应时间崩溃页面中不应泄漏应用程序或服务器信息,只有错误页面才显示这些
输入全角/半角的数字,大小写英文使用的搜索条件应该在结果表中显示检查关闭父窗口或开着的窗口时是否会关闭子窗口索引名称应按照标准如IND_ <表名> _ < 列名>检查文件名中含有空格或其他可用特殊字符的图片的上传特定语言的字符(例如:俄文、中文或德文字符)应在电子邮件主体模板中妥善处理检查数字格式的数值或货币值,格式应该和页面显示的相同检查数据库存储过程和触发器的性能转义特殊字符的输入
输入特殊字符串如null,&nbsp空格,回车转义符结果表中的值应该按照默认列排序当子窗口开着时,用户不能使用或更新父窗口或子窗口后面窗口的字段值表应该有主键检查重复名称图片上传电子邮件主题不能空导出的文件应该有适当的列名称检查数据库查询执行时间错误消息不应该透露任何敏感信息
 若是必填项只输入若干个空格,程序应友好提示 排序列应该显示排序的图标检查窗口最小化、最大化和关闭功能应对表中的列给出相应的描述信息(除了诸如创建时间、创建人等审计列)图片尺寸大于最大允许值,上传时应该显示适当的错误消息.占位符字段中使用电子邮件模板应该替换为实际的值如{姓} {名}应该替换为所有收件人正确的名字和姓氏默认页面排序应体现在导出文件中检查应用程序的负载测试所有凭证都应该通过一个加密传输通道
数据提交后查看数据库中的内容是否正确结果表中的结果正确且包含所有指定的列检查窗口是否能重设大小应该为每个数据库的添加/更新操作添加日志检查上传的图片文件类型外的其它文件时(例如txt、doc、pdf、exe等等),应该显示适当的错误消息如果报告有动态值包含在电子邮件的正文中,报告数据应正确计算Excel文件数据应正确格式化包括页眉和页脚文本、日期、页码等所有页面的值检查应用程序的压力测试测试密码安全性和密码强制策略
输入整数首位、末位为0对支持排序的列,应能进行升序和降序排序操作检查父窗口和子窗口的滚动条的功能应该为需要的表创建索引检查如果上传的图片满足指定的高度和宽度(如果有定义的话)则可以成功上传,否则不能上传电子邮件发送者的名字不能为空检查数据在页面上显示的文件与导出Excel文件是是否一样在峰值负载条件下检查CPU和内存的使用情况检查应用程序的注销功能
输入正负数值结果表中的行列间距合理检查子窗口中的“取消”按钮的功能检查是否只有操作完全成功后才将数据提交到数据库中上传大尺寸图片时应显示上传进度条应该在不同的电子邮件客户端(如:Outlook,Gmail,Hotmail,Yahoo 邮件等)检查电子邮件检查使用分页时的导出功能
检查暴力攻击
输入0、小数、小数末位为0当结果多于每页默认显示的结果数时应正确分页
一旦事务失败数据应该回滚检查上传过程中的取消按钮是否有效检查发送电子邮件功能使用TO、CC和BCC字段检查导出按钮图标是否根据导出的文件类型正确显示,如:导出的是.xls文件,则显示Excel文件对应的图标
Cookie信息只能以加密的格式存储
输入多个小数点 检查上一页、下一页、首页和末页分页功能
数据库名称应按照应用程序类型命名,即测试,UAT,沙箱,现场(尽管这不是一个标准,但对数据库维护是很有帮助的)检查文件选择对话框中的文件列表是否只显示支持文件类型检查纯文本邮件检查大文件的导出功能
检查会话cookie持续时间和会话超时或注销后登录会话终止情况
输入小数位数大于小于等于要求的有效位结果表中无重复的记录
数据库逻辑名称应根据数据库名称命名(这不是标准但又有利于数据库维护)检查上传多个图像的功能检查HTML格式的电子邮件检查页面包含特殊字符的导出功能,检查这些特殊字符是否正确地导出到Excel文件
会话标记应该通过安全通道传送
输入非数值型数据,程序应提示错误;若字段禁止直接输入非数值型数据,可尝试拷贝粘贴的方式,保存时应无法保存,并给出相应提示检查所有的列是否都可见,必要时启用水平滚动条
存储过程不应该以前缀“sp_”命名上传后检查图像质量,图像质量不应该改变查看邮件页眉和页脚相应的公司LOGO,隐私政策和其他链接上传后检查图像质量,图像质量不应该改变
密码不应该存储在cookie中
 日输入0,1,30,31,32 检查数据动态列(列值由其他列计算得来的列)
检查表审计列的值(如创建日期、创建人、更新日期、更新者、已删除、删除日期、删除者等等)填充正确检查用户是否能够使用/查看上传的图像检查带附件的电子邮件发送检查用户是否能够使用/查看上传的图像
对阻断服务攻击进行测试
根据闰年,大小月份,日输入28,29,30,31 对于报表结果表,应检查行汇总和列汇总的值
检查输入数据保存时是否未被截断,在页面中显示的字段长度和数据库的字段长度应该是相同的
检查给一个、多个或者联系人组发送电子邮件

检测内存泄漏
月输入0,1,12,13 对于报表结果表,应检查有分页的情况下用户切换分页时的行汇总值
检查包含最小、最大和浮点的数值字段
检查回复电子邮件地址是否正确

通过在浏览器地址栏中手动更改变量值访问未经授权的应用程序
时输入00,23,24检查显示列是否使用了正确的符号,如:%(百分号)应该显示在百分数计算结果中
检查数值字段含有负值(接受和拒绝两种情况)
检查发送大量的电子邮件

验证对文件扩展名的处理方式以使得.exe文件不能上传到服务器或在服务器上执行
分秒输入00,59,60检查结果表中的数据是否启用了日期范围
检查单选按钮和下拉列表正确地保存在数据库中



如密码和信用卡信息等敏感领域不应该启用自动完成
日期格式校验,根据项目要求而定是否合法

检查数据库字段设计的数据类型和数据长度是否正确



对文件上传功能应使用文件类型限制和反病毒扫描上传的文件
输入汉字、英文、字符等特殊符号

检查所有的表约束条件如主键、外键等是否正确实现



检查目录是否可用
另外需核实系统中所涉及日期时间是否取自服务器

测试存储过程和触发器的样本输入数据



在输入密码和其他敏感字段时应该被伪装起来



输入数据的首尾空格应在数据保存到数据库之前被自动隐去



检查忘记密码是否采用了密码保护功能,如:临时密码在指定的时间段后过期,更改密码或获取新密码有安全问题提问等



主键列不允许为NULL值



检查验证码功能








检查重要事件是否被记录在日志文件中








检查是否正确实现访问权限

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值