浅谈测试注意事项一
1、URl的测试中,例如 www.example.com不应该是大小写敏感,因为dns规定是不大小写敏感的.
协议标识符也是大小写不敏感的,例如写为http , Http, hTtp 等都没任何问题
登录页面的用户名及密码是否大小写敏感也是需要确认的一个部分.
2、常见的web应用基于模型-视图 - 控制器(MVC)设计,这种模式将各种功能区分开来
会话层:负责跟踪管理用户的会话,包括装饰、图形及界面逻辑
应用层:大多数的业务逻辑
数据层:存储数据等工作
测试的时候需要这些独立层都是测试的焦点或接口,必须确保测试将这几个独立层的内容都测试到.
3、查看隐藏表单域
对于Post的内容需要考虑一些隐藏的字段,因为对于post参数我们无法查看到,所以可以使用fiddler,webscarab对数据进行抓取
了解这些字段的意思,并进行一定的测试。依赖用户对这些隐藏值的无知是很危险的。
4、web数据编码
web测试中需要对数据的编码进行一定的了解,常见的解码及编码:base-64, base-36, unix时间戳, url编码,html编码及其他编码格式。
如果在http头中看到了dgvzdhzzxi6dgvzdhbemtz,不要尝试去胡乱修改字符,如果了解它的编码方式,对他进行解码,就会显示为正常的字符串
这时再进行一定的测试,可能效果更好
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY