随笔 - 27, 文章 - 0, 评论 - 0, 阅读 - 988
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

记录真实项目中遇到的bug--005:鉴权bug

Posted on   砂锅米粥  阅读(13)  评论(0编辑  收藏  举报

T05:鉴权bug:
1.优先级:P0
2.前提条件:用户A非法用户URL注入内页地址
3.预期结果:
提示用户权限不足,自动跳转dashboard页面
4.实际结果:
用户A成功进入内页
5.缺陷跟踪:
前端未对非法用户做拦截,最后加了拦截,达到预期结果。
6.总结:
典型的鉴权bug,技术难度并不高,但在高压情况下前端有时会忘记做拦截。这需要我们在测试的时候,保证用例的覆盖率。从而及时发现问题,解决问题。

相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
点击右上角即可分享
微信分享提示