• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

关于cookies安全测试的一些感想

发布: 2009-4-22 10:18 | 作者: 不详 | 来源: 测试时代采编 | 查看: 82次 | 进入软件测试论坛讨论

领测软件测试网  前段时间一直在做公司接的Sony外包测试项目。当时拿到测试用例的时候觉得这只是个没有技术含量的重复性活,对此也是觉得小Case,上百个不同歌手的bolg,然后测试一个简单的注册功能。

  但是随着测试的深入,发现其实远远我想象的那么简单。测试步骤是:

  1、清除浏览器中的cookies,然后关闭网站

  2、粘贴sony提供的cookies链接于浏览器中,然后set cookies再粘贴网站链接注册,输入信息后,同时选择小于13岁的brithday,那么这时候网站会注册失败

  3、粘贴sony提供的cookies的链接,查看该cookies链接页面是否保留了cookies,再remove cookies

  4、再次关闭浏览器,再粘贴网站注册,输入大于13岁的brithday,那么是会成功,这时候调整客户端的时间在29天后,再注册小于13岁的brithday,那么是会失败的。再退后调整2天,那么也是会失败的。

  5、在不同的浏览器和操作系统中根据测试步骤测试这些网站

  其实整个测试的过程只是为了测试输入13岁brithday成功后,是否会在本机客户端的浏览器中保留有效的cookies,而造成小于13岁 brithday的人注册成功,并且调整客户端的时候就是为了验证cookies的有效性,所有测试都是为了避免13岁brithday的人注册成功而做的一个安全性测试

  虽然是个小小的测试,但是在不明白测试目的的时候,总是会很轻易的按照自己的常规思维来决定测试结果。开始觉得调整客户端时间很白痴,应该是调整服务端才是正确的。开始觉得输入大于13岁和小于13岁是为了测试边界值,这种测试用例设计的很常规。开始觉得每个网站在不同的浏览器和操作系统里测试是为了找出 UI差异,他们需要的仅仅是劳力而已。当实际上我都错了。

  简单的外包测试,其实蕴含着很深的东西,只有明白测试真正的需求,你才能真正的把测试执行好。

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/

TAG: cookies 感想


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网