功能测试三剑客
功能测试三剑客:
一、功能测试框架:根据经验整理通用测试点框架
二、探索性测试:局部探索性测试和全局探索性测试
三、bug预防
web常见bug预防
- 分辨率:确定支持的分辨率
- 浏览器兼容性:支持哪些浏览器,前期设计、产品注意
- 提示信息:中英文中间有空格,口语化,产品经理提供提示语列表
- 错误提示页面:不显示具体信息,安全考虑
- 重复提交:连续点击,多次提交
- 输入判断:禁止输入<等js代码,或者输入后进行转义,防止跨站攻击
- 空白页:重启后就恢复,可能数据库连接满了,数据连接未释放,新的请求就无法连接到数据库,导致系统崩溃或空白页,测试查看数据库连接是否一直增长,从没被释放
- 安全问题:用户名,密码缓存在目录中临时文件中,浏览器,网关,服务器各级缓存,用户名,密码决定不能做缓存,密码一定要加密,强制使用http属性,nocasch
- 日志级别:开发和运维人员在上线前确认日志级别