测试记录-权限管理测试

横向测试范围:

测试条件

  1. Web业务运行正常
  2. Web业务存在身份级别控制
  3. 已知某页面(假设为http://www.example.com/abc.jsp).提交的参数中存在着代表用户(假设为userA)身份的标志(假设为operator)
  4. 与userA同级别权限的用户userB
  5. 测试用机安装了WebScarab软件

执行步骤:

  1. 运行WebScarab
  2. 点击Proxy标签页->Manual Edit标签页
  3. 选中Intercept requests
  4. 打开浏览器,在代理地址中配置host为127.0.0.1,port为8008
  5. 使用userA的身份登陆到Web应用
  6. 进入http://www.example.com/abc.jsp页面,提交数据
  7. 在弹出的对话框中的URLEncoded页面中,更改operator参数的值为userB,再点击Accept Changes按钮提交
  8. 观察服务器处理

纵向测试:

测试条件:

  1. Web业务运行正常
  2. Web业务存在身份级别控制
  3. 拥有超级管理员及普通用户的帐号和密码

执行步骤:

  1. 以超级管理员身份登陆Web网站
  2. 单击鼠标右键,选择“查看源文件”
  3. 在网页“源文件”中查找重要的管理菜单(比如用户管理)的URL链接,并拷贝URL链接地址
  4. 退出登陆
  5. 以普通用户身份登陆Web网站
  6. 在浏览器地址栏中输入“用户管理”的URL地址(如http://www.example.com/usermanage.do),然后回车
  7. 观察普通用户是否能够顺利进入“用户管理”页面,并进行用户管理操作。
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值