登录测试用例
功能测试:
1、输入正确的账号和密码,点击提交按钮,验证是否能正确登录(正常输入)
2、输入错误的账号或者密码,验证登录失败,并且提示相应的错误信息。
(错误校验)
3、登录成功后能否跳转到正确的页面(低)
4、登录和密码,如果太短或者太长,应该怎么处理(安全性,密码太短时是否有提示)
5、账号和密码,中有特殊字符(比如空格),和其他非英文的情况(是否做了过滤)
6、记住账号的功能
7、登录失败后,不能记录密码功能
8、账号和密码前后有空格处理
9、密码是否加密显示(星号圆点等)
10、牵扯到验证码的,还要考虑文字是否扭曲过度导致辨认难度大,考虑颜色(色盲使
用者),刷新或换一个按钮是否好用
11、登录页面中的注册、忘记密码,登出用另一账号登录等链接是否正确
12、输入密码的时候,大写键盘开启的时候要有提示信息。
13、什么都不输入,点击提交按钮,看提示信息(非空检查)
界面测试(UI Test)
1、布局是否合理,2个Testbox和一个按钮
2、Testbox和按钮的长度,高度是否复合要求
3、界面的设计风格是否与UI的设计风格统一
4、界面中的文字简洁易懂,没有错别字
性能测试(Performance Test)
1、打开登录页面,需要几秒
2、输入正确的账号和密码后,登录成功跳转到新页面,不超过5秒
安全性测试(Security Test)
1、登录成功后生成的Cookie是否有HttpOnly(降低脚本盗取风险)
2、账号和密码是否通过加密的方式,发送给Web服务器
3、账号和密码的验证,应该是用服务端验证,而不是单单是在客户端用javaScript验证
4、账号和密码的输入框,应该屏蔽SQL注入攻击
5、账号和密码的输入框,应该禁止输入脚本(防止XSS攻击)
6、错误登录的次数限制(防止暴力破解)
7、考虑是否支持多用户在同一台机器上登录;
8、考虑一用户在多台机器上登录
可用性测试(Usability Test)
1、是否可以全用键盘操作,是否有快捷键
2、输入账号,密码后按回车,是否可以登录
3、输入框是否可以以Tab键切换
兼容性测试(Compatibility Test)
1、主流的浏览器下能否显示功能正常(IE6~11,FireFox,Chrome,Safari等)
2、不同的平台是否能正常工作,比如windows、linux、Mac
3、移动设备上是否正常工作,比如iPhone、Android
4、不同的分辨率
本地化测试(Localization Test)
1、不同语言环境下,页面的显示是否正确
软件辅助性测试(Accessibility Test)
软件辅助功能测试是指测试软件是否向残疾用户提供足够的辅助功能
1.高对比度下能否显示正常(视力不好的人使用)。
黑盒测试具体例子
黑盒测试具体例子黑盒测试是一种软件测试方法,测试人员主要关注软件的输入与输出,而不考虑内部结构或代码实现细节。
在黑盒测试中,测试人员通过分析需求规格说明书等文档,设计测试用例来验证软件功能的正确性。
下面将介绍几个黑盒测试的具体例子。
1. 登录功能测试假设我们要测试一个网站的登录功能,我们可以设计以下测试用例来进行黑盒测试:•测试用例1:输入正确的用户名和密码,验证是否能成功登录;•测试用例2:输入错误的用户名,验证是否提示“用户名不存在”的错误信息;•测试用例3:输入错误的密码,验证是否提示“密码错误”的错误信息;•测试用例4:输入超长的用户名或密码,验证系统是否做了长度限制处理;•测试用例5:在登录界面不输入任何信息,验证系统是否能识别为空的输入并给出相应提示。
通过以上测试用例可以验证登录功能在不同情况下的表现,保证其在各种情况下都能正常运作。
2. 购物车功能测试假设我们要测试一个电商网站的购物车功能,我们可以设计以下测试用例进行黑盒测试:•测试用例1:向购物车添加商品,验证商品数量是否正确增加;•测试用例2:修改购物车中商品的数量,验证价格是否正确计算;•测试用例3:删除购物车中的商品,验证删除后购物车是否为空;•测试用例4:尝试向购物车中添加数量超过库存的商品,验证系统是否给出相应提示;•测试用例5:尝试在未登录状态下进行购物车操作,验证系统是否要求用户先登录。
通过以上测试用例可以验证购物车功能在各种操作下的正确性,避免在实际使用中出现问题。
3. 搜索功能测试假设我们要测试一个搜索引擎的搜索功能,我们可以设计以下测试用例进行黑盒测试:•测试用例1:输入关键词进行搜索,验证搜索结果的相关性和准确性;•测试用例2:输入特殊字符进行搜索,验证系统是否能正确处理这些特殊字符;•测试用例3:输入不存在的关键词进行搜索,验证系统是否能给出“无结果”提示;•测试用例4:在搜索结果页面尝试使用筛选功能,验证筛选条件是否有效;•测试用例5:在搜索过程中断网重连,验证系统是否能正确处理这种情况。
软件测试用例范文
软件测试用例范文全文共四篇示例,供读者参考第一篇示例:软件测试用例是软件测试过程中非常重要的一环,它用于描述对软件系统进行测试的情况、步骤和条件。
软件测试用例可以帮助测试人员确定在不同情况下软件系统的性能是否符合要求,发现潜在的缺陷并确保软件质量。
一份优秀的软件测试用例需要具备清晰的目标、详细的步骤、准确的预期结果和良好的可重复性。
下面是一份关于登录功能的软件测试用例范文:测试用例名称:登录功能测试测试目的:验证用户可以成功登录系统前提条件:用户已经在系统中注册账号测试步骤:1. 打开系统登录页面2. 输入正确的用户名和密码3. 点击“登录”按钮预期结果:1. 用户成功登录系统2. 系统显示用户个人信息页面3. 用户可以正常使用系统功能用例覆盖范围:该测试用例覆盖了登录功能的基本操作,包括输入账号、密码和点击登录按钮等操作。
在编写软件测试用例时,需要考虑系统的功能模块、用户需求和系统设计等因素。
测试用例要尽可能覆盖系统各个功能点,保证测试的全面性和准确性。
除了基本的功能测试用例外,还可以编写一些边界测试用例、异常情况测试用例和性能测试用例等,以更全面地评估软件系统的性能和稳定性。
软件测试用例的编写是软件测试工作中非常关键的一部分,它直接影响到测试结果的准确性和软件质量的提高。
通过编写高质量的测试用例,可以有效地发现和解决软件系统中的缺陷,减少系统风险,并提高用户体验和满意度。
【字数已达要求,建议补充内容】第二篇示例:软件测试用例是软件测试中的重要组成部分,它是在软件开发过程中用于验证软件功能是否符合设计要求的一种测试方法。
软件测试用例作为软件测试活动的基础,其质量和有效性直接影响软件测试的效果和成本。
在软件测试中,测试用例旨在检测软件的错误和缺陷,以确保软件质量,提高软件可靠性和稳定性。
软件测试用例的编写需要遵循一定的规范和原则,以确保测试用例的全面性和有效性。
一般来说,软件测试用例可以分为详细测试用例和冗余测试用例。
注册及登录功能的测试用例设计
注册、登陆测试用例一、注册测试用例测试编号:001测试目标:验证系统是否对必填项为空时做出正确的响应测试环境:windows XP操作系统和浏览器IE6.0测试步骤:(1):打开浏览器,在浏览器的地址栏中输入“用户注册”页面的URL,单击【转到】按钮;(2):在“用户注册”界面什么都没有输入,直接单击【注册】按钮;期望结果:注册失败,页面重新回到注册页面,并提示“请输入必填项”。
测试编号:002测试目标:验证系统是否对用户名含义非法字符时做出正确的响应测试环境:windows XP操作系统和浏览器IE6.0测试步骤:(1):打开浏览器,在浏览器的地址栏中输入“用户注册”页面的URL,单击【转到】按钮;(2):在“用户名”文本框输入“A0001”;(3):在“密码”文本框输入:000;(4):在“确认密码”文本框输入:000;(5):单击【注册】按钮;期望结果:注册失败,页面重新回到注册页面,并提示“用户名含义非法字符”。
测试编号:003测试目标:验证系统是否对密码不一致时做出正确的响应测试环境:windows XP操作系统和浏览器IE6.0测试步骤:(1):打开浏览器,在浏览器的地址栏中输入“用户注册”页面的URL,单击【转到】按钮;(2):在“用户名”文本框输入“A0001”;(3):在“密码”文本框输入:000;(4):在“确认密码”文本框输入:000;(5):单击【注册】按钮;期望结果:注册失败,页面重新回到注册页面,并提示“两次输入密码不一致”。
测试编号:004测试目标:验证系统是否对密码含有非法字符时做出正确的响应测试环境:windows XP操作系统和浏览器IE6.0测试步骤:(1):打开浏览器,在浏览器的地址栏中输入“用户注册”页面的URL,单击【转到】按钮;(2):在“用户名”文本框输入“A0001”;(3):在“密码”文本框输入:000;(4):在“确认密码”文本框输入:000;(5):单击【注册】按钮;期望结果:注册失败,页面重新回到注册页面,并提示“密码含有非法字符”。
软件测试用例模板和例子
软件测试用例模板和例子在软件开发过程中,测试是非常重要的一个环节,而测试用例则是测试工作的基础。
测试用例可以帮助测试人员清晰地了解需要测试的功能、场景以及预期的结果,从而更有效地进行测试工作。
本文将介绍软件测试用例的模板和提供一些例子,以帮助读者更好地理解测试用例的编写方法。
测试用例模板下面是一个通用的测试用例模板,可以根据具体的项目和需求进行适当的调整。
测试用例编号:测试项目:测试功能:前提条件:测试步骤:预期结果:实际结果:测试结果:测试人员:日期:测试用例例子接下来我们通过一个具体的例子来展示如何编写测试用例。
测试用例编号:TC001测试项目:登录功能测试测试功能:用户登录前提条件:用户已注册账号并拥有有效的用户名和密码测试步骤:1.打开登录页面2.输入正确的用户名和密码3.点击登录按钮4.检查是否成功跳转到用户首页预期结果:用户成功登录,跳转到用户首页实际结果:用户成功登录,跳转到用户首页测试结果:通过测试人员:测试人员A日期:2022年1月1日通过以上例子,我们可以看到测试用例的编写非常具体和清晰,包括了测试项目、功能、步骤、预期结果等信息,有助于测试人员进行有效的测试工作。
总结软件测试用例是测试工作中不可或缺的一部分,通过规范的测试用例编写可以帮助测试人员更好地进行测试工作。
在编写测试用例时,应该尽可能详细地描述测试功能、步骤和预期结果,以确保测试工作的准确性和完整性。
希望本文提供的测试用例模板和例子对读者有所帮助,进一步提升软件测试工作的效率和质量。
登录功能测试用例
功能规则验证
LEBA-DL-013
1
功能规则验证
获取验证码按钮验证
LEBA-DL-014
1
登录判断验证
LEBA-DL-015
1
登录保护
登录保护验证
LEBA-DL-016
1
登录流程
正常完善资料
新用户 LEBA-DL-017 1 异常完善资料流程
V1.0
机型
IOS系统
用户忘记密码
操作步骤描述(关键的功能、逻辑约束控制点) 前置:第一次启动****程序 1、手机桌面点击****程序,验证启动页显示的正确 2、查看进入登录界面后显示的正确性 3、查看默认显示的正确性 4、非第一次启动****,查看启动页显示的正确性 1、点击手机号/****账号输入框 2、点击其他空白处或者键盘收起按钮 3、点击密码输入框 4、点击其他空白处或者键盘收起按钮 5、点击暗码开关按钮 6、点击明码开关按钮 7、点击忘记密码 8、点击返回按钮 9、未输入账号密码时,点击登录按钮 10、输入账号密码时,点击登录按钮 11、点击"没有账号?去注册" 12、点击"已有账号?去登陆" 13、点击验证码登录 14、点击手机登录 1、验证小于11位数的手机号码和密码,点击登录时 2、验证11位数的手机号码和密码,点击登录 3、验证大于11位数的手机号码和密码,点击登录 前置:已输入手机号 1、输入小于8位数的密码,点击登录后 2、输入8-16位数的密码,点击登录后 3、输入大于16位数的密码,点击登录后
1、输入英文/中文/符号/表情/特殊字符作为登录手机 号码 2、输入未注册的手机号码,点击登录 3、输入已注册的手机号码,点击登录 4、不输入手机号码,只输入密码 1、输入正确格式的密码,例如包含数字加字母长度为 8-16位的密码,点击登录 2、输入错误格式的密码,例如纯数字、纯字母、未符 合8-16位长度限制、特殊字符的密码 3、不输入密码,只输入账号 1、输入正确格式的手机号,输入错误的密码,点击登 录 2、输入正确格式的手机号,输入正确的密码,点击登 录 3、输入错误格式的手机号,输入错误的密码,点击登 1、账号登录界面点击验证码登录 2、查看验证码登录界面元素展示正确性 1、点击手机号输入框 2、点击其他空白处或者键盘收起按钮 3、未输入手机号,点击获取验证码按钮 4、输入手机号,点击获取验证码按钮 5、点击验证码输入框 6、点击其他空白处或者键盘收起按钮 7、输入手机号验证码后,点击登录按钮 8、点击"没有账号?去注册" 9、点击"已有账号?去登陆" 10、点击密码登录 1、验证小于11位数的手机号码和密码,点击登录时 2、验证11位数的手机号码和密码,点击登录 3、验证大于11位数的手机号码和密码,点击登录 前置:输入正确手机号 1、输入小于6位数的验证码,点击登录 2、输入6位数的验证码,点击登录 3、输入大于6位数的验证码,点击登录 4、输入非数字格式,点击登录 1、输入英文/中文/符号/表情/特殊字符作为登录手机 号码 2、输入未注册的手机号码,点击登录 3、输入已注册的手机号码,点击登录 4、不输入手机号码,只输入验证码
app测试用例
APP测试用例1. 登录功能测试1.1 正常登录•测试目标:确认用户可以使用正确的用户名和密码成功登录到APP •测试步骤:1.打开APP2.输入正确的用户名和密码3.点击登录按钮•预期结果:登录成功,并跳转到首页界面1.2 错误密码登录•测试目标:确认当用户输入错误的密码时,无法成功登录到APP •测试步骤:1.打开APP2.输入正确的用户名和错误的密码3.点击登录按钮•预期结果:登录失败,提示错误密码1.3 错误用户名登录•测试目标:确认当用户输入错误的用户名时,无法成功登录到APP •测试步骤:1.打开APP2.输入错误的用户名和正确的密码3.点击登录按钮•预期结果:登录失败,提示错误用户名2. 注册功能测试2.1 正常注册•测试目标:确认用户可以使用有效的邮箱地址和密码成功注册账户•测试步骤:1.打开APP2.点击注册按钮3.输入有效的邮箱地址和密码4.点击确认注册按钮•预期结果:注册成功,并自动登录到APP2.2 无效邮箱注册•测试目标:确认用户在注册时输入无效的邮箱地址时,无法成功注册•测试步骤:1.打开APP2.点击注册按钮3.输入无效的邮箱地址和密码4.点击确认注册按钮•预期结果:注册失败,提示无效邮箱地址2.3 弱密码注册•测试目标:确认用户在注册时输入弱密码时,无法成功注册•测试步骤:1.打开APP2.点击注册按钮3.输入有效的邮箱地址和弱密码(如123456)4.点击确认注册按钮•预期结果:注册失败,提示密码过于简单3. 首页功能测试3.1 显示内容•测试目标:确认首页能够正常显示各类内容•测试步骤:1.打开APP2.登录账号3.查看首页界面•预期结果:首页能够正常显示各类内容,如推荐文章、热门话题等3.2 点赞功能•测试目标:确认用户能够成功给内容点赞•测试步骤:1.打开APP2.登录账号3.在首页中选择一篇文章或者一个话题4.点击点赞按钮•预期结果:点赞成功,并显示点赞数量增加3.3 评论功能•测试目标:确认用户能够成功评论内容•测试步骤:1.打开APP2.登录账号3.在首页中选择一篇文章或者一个话题4.点击评论按钮5.输入评论内容6.点击发送按钮•预期结果:评论成功,并显示评论内容在页面中4. 设置功能测试4.1 修改个人信息•测试目标:确认用户能够成功修改个人信息•测试步骤:1.打开APP2.登录账号3.进入设置界面4.点击编辑个人信息按钮5.修改个人信息,如昵称、头像等6.点击保存按钮•预期结果:信息修改成功,并在页面中显示更新后的个人信息4.2 修改密码•测试目标:确认用户能够成功修改密码•测试步骤:1.打开APP2.登录账号3.进入设置界面4.点击修改密码按钮5.输入旧密码和新密码6.点击保存按钮•预期结果:密码修改成功,并可以使用新密码登录4.3 推送通知设置•测试目标:确认用户能够成功设置推送通知开关•测试步骤:1.打开APP2.登录账号3.进入设置界面4.打开或关闭推送通知开关5.点击保存按钮•预期结果:推送通知设置成功,并按照设置开关的状态接收通知总结以上是针对APP的测试用例,涵盖了登录、注册、首页展示、点赞、评论、个人信息修改、密码修改和推送通知设置等功能。
单元测试测试用例例子
单元测试测试用例例子在软件开发中,单元测试是一种非常重要的测试方法,用于确保代码的正确性和功能的稳定性。
而单元测试用例则是指用来验证单个代码单元(如函数、方法、类等)是否按照预期工作的测试案例。
本文将介绍一个关于登录功能的单元测试用例例子。
1. 功能描述在这个例子中,我们将以登录功能为例进行单元测试。
该功能提供用户登录的能力,当用户输入正确的用户名和密码时,登录成功,否则登录失败。
2. 测试用例2.1 正常登录情况测试目的:验证当用户输入正确的用户名和密码时,登录是否成功。
输入:正确的用户名和密码预期输出:登录成功2.2 用户名为空测试目的:验证当用户未输入用户名时,登录是否正常处理。
输入:空用户名,正确的密码预期输出:登录失败,提示用户名不能为空2.3 密码为空测试目的:验证当用户未输入密码时,登录是否正常处理。
输入:正确的用户名,空密码预期输出:登录失败,提示密码不能为空2.4 用户名错误测试目的:验证当用户输入错误的用户名时,登录是否正常处理。
输入:错误的用户名,正确的密码预期输出:登录失败,提示用户名错误2.5 密码错误测试目的:验证当用户输入错误的密码时,登录是否正常处理。
输入:正确的用户名,错误的密码预期输出:登录失败,提示密码错误3. 测试案例执行结果执行上述测试用例后,得到以下结果:2.1 正常登录情况输入:用户名 - user1,密码 - 123456预期输出:登录成功实际输出:登录成功2.2 用户名为空输入:用户名 - 空,密码 - 123456预期输出:登录失败,提示用户名不能为空实际输出:登录失败,提示用户名不能为空2.3 密码为空输入:用户名 - user1,密码 - 空预期输出:登录失败,提示密码不能为空实际输出:登录失败,提示密码不能为空2.4 用户名错误输入:用户名 - error,密码 - 123456预期输出:登录失败,提示用户名错误实际输出:登录失败,提示用户名错误2.5 密码错误输入:用户名 - user1,密码 - 123预期输出:登录失败,提示密码错误实际输出:登录失败,提示密码错误4. 测试结果分析从上述测试结果可以看出,该登录功能的单元测试用例覆盖了多种情况,并成功地检测到了异常情况。
登录测试用例
页面初始加载
登录面板功能 正确 登录面板功能 正确 登录系统登录 检测
Case_初始页面_001 Case_初始页面_001 Case_初始页面_001 Case_登录_001 “906848” Case_登录_001 “1111” Case_登录_001 “906848”,“123456” Case_登录_001 “906848906848”,“1111” Case_登录_001 “906848906848”,“123456” Case_登录_001 “906848906848”,“123456” 录入3次 Case_登录_001 “906848”,“1111” Case_登录_001 “ ”,“1111” Case_登录_001 “@#$&*”,“1111” Case_登录_001 “用户”,“1111” Case_登录_001 “-1”,“1111” Case_登录_001 “1.11”,“1111” Case_登录_001 “1234567890123456”,“1111” Case_登录_001 “ 906848”,“1111” Case_登录_001 “906848 ”,“1111” Case_登录_001 “906 848”,“1111” Case_登录_001 “906848”,“ ” Case_登录_001 “906848”,“@#$&*”
Case_功能_004 Case_功能_005 Case_功能_006 Case_功能_007
操作步骤 描述: 1. 2.
优先级 高、中、低
预期结果
执行情况 通过、失败 、阻塞
对应缺陷描述
进入登录页面
高
初始可录入框全部为空/ 默认值(账号、密 码),功能按钮完整 (注册账号、找回密码 、记住密码、自动登录 面板缩小到任务栏 纸条面板关闭 无法登录系统,提示“ 请输入用户账号”、“ 请输入用户密码” 无法登录系统,提示“ 请输入用户密码” 无法登录系统,提示“ 请输入用户账号” 无法登录系统,提示“ 密码不正确” 无法登录系统,提示“ 账号不存在” 无法登录系统,提示“ 账号不存在” 无法登录系统, 自动退出登录页面 进入系统 无法登录系统,提示“ 请输入用户账号” 无法登录系统,提示“ 账号不存在” 无法登录系统,提示“ 账号不存在” 无法登录系统,提示“ 账号不存在” 无法登录系统,提示“ 账号不存在” 无法登录系统,提示“ 账号不存在” 进入系统 进入系统 无法登录系统,提示“ 账号不存在” 无法登录系统,提示“ 请输入用户密码” 无法登录系统,提示“ 密码不正确” 通过 通过
用户登录测试用例
在登录窗口的用户名和密码输入框中输入系统允许最大长度的用户名和密码
Steps:
1、在浏览器中打开“企业新闻发布信息管理系统”,单击【转到】按钮;
2、在登录窗口中输入
用户:zhczhczhczhczhczhczhczhczhczhczhczhc
密码:123456
单击【登录】按钮
Expected Result:
单击【登录】按钮
4、在“登陆界面”输入
用户:zhc
密码:123456
单击【登录】按钮
Expected Result:
1、弹出“企业新闻发布信息管理系统”主页;
2、系统弹出“注册成功”界面
3、提示“用户名或密码输入错误,请重新输入”;
4、提示“登陆成功”;
错误推测法
Pass/Fail:
Test Notes:
用户:zhc
密码:错误的密码
3、连续错5次,第6次登陆
Expected Result:
1、弹出“企业新闻发布信息管理系统”主页
2、提示“用户或密码错误,请重新登录”
3、提示“您错误登录次数超限,账户已被锁定”
场景法
Pass/Fail:
Test Notes:
Author admin:
Test Case019:用户名中含有空格
使用信息长度等于域允许的最大长度的用户名和密码登录
Steps:
1、在浏览器中打开“企业新闻发布信息管理系统”,单击【转到】按钮;
2、在登录窗口中输入
用户:zhczhczhczhc
密码:123456
单击【登录】按钮
3、在登录窗口中输入
用户:zhczhczhczhc+空格+空格
登录注册测试用例
登录注册测试⽤例⽤户登录⼀、界⾯1、登录界⾯是否清晰合理美观,⽆乱码(⽂字简洁、⽆错别字)⼆、功能(主要采⽤等价类、边界值⽅法)1、输⼊正确的⽤户名、密码,是否登录成功2、输⼊错误的⽤户名或者密码,登录失败有没有提⽰(⽤户名或密码为空)3、⽤户名、密码⽀持的字符类型4、输完⽤户名之后按Tab键是否能到输⼊密码的框,输完密码之后按回车能否登录5、如果有记住⽤户名密码的功能,下⼀次打开页⾯,是否默认有⽤户名密码6、⽤户名、密码是否⼤⼩写敏感(具体还可以考虑:这个⽤户名密码是否已注册)三、安全性1、在登录页⾯,输⼊的密码是否隐藏显⽰2、多次登录失败,系统会不会阻⽌后续的尝试以应对暴⼒破解3、⽤户名、密码能否⽀持复制、黏贴4、在浏览器中直接输⼊登录成功后的URL地址,验证是否会重新定向到⽤户登录界⾯5、密码输⼊框内的密码是否都可以在页⾯源码模式下被查看四、兼容性1、不同操作系统上同版本的浏览器能否正常打开登录界⾯,界⾯正常2、相同操作系统的不同浏览器能否正常打开登录界⾯,界⾯正常3、这个登录界⾯能否在移动⼿机端正常打开五、性能压⼒1、输⼊正确⽤户名、密码之后点击登录按钮,直到登录成功打开页⾯,需要多长时间(⼩于3秒)2、多个⽤户同时进⾏登录操作,相应登录的时间是否会变长(⼩于5秒⽤户注册:1. 各个输⼊框的提⽰性⽂字是否存在2. 为必填项的输⼊框是否存在必填项输⼊框提⽰信息3. 以各个输⼊框的最⼤长度注册(边界值,上点)4. 以各个输⼊框的最⼩长度注册(边界值,离点)5. 以各个输⼊框的⾮最⼤或者⾮最⼩长度注册(边界值,内点)6. 必填项分别为空注册7. ⽤户名长度⼤于⼀位注册(边界值,离点)8. ⽤户名长度⼩于⼀位注册(边界值,离点)9. 密码长度⼤于⼀位注册(边界值,离点)10.密码长度⼩于⼀位注册(边界值,离点)(注:其他输⼊框就不⼀⼀列举存在长度限制的如7-10都要写)11.需求中是否明确规定,特定输⼊框中不能存在特殊字符的存在,如果规定,则:a) ⽤户名是不符合要求的字符注册(等价类划分,⼀般两个即可,具体看需求)b) 密码是不符合要求的字符注册(等价类划分,⼀般两个即可,具体看需求)c) 其他输⼊框,不⼀⼀列举(主要有空格、#、!等等特殊字符)12.若存在输⼊两次密码的注册a) 两次密码输⼊⼀致注册b) 两次密码输⼊不⼀致注册13.各个输⼊框的特殊格式限制:a) 如邮箱的限制,⼀般能做到:邮箱名@域名即可,具体要求根据需求来功能性⽤例设计点:1. 输⼊已注册的⽤户名和正确的密码,验证是否成功登录2. 输⼊已注册的⽤户名和不正确的密码,验证是否成功失败,且提⽰信息正确3. 输⼊未注册的⽤户名和任意密码,验证是否登录失败,且提⽰信息正确4. 使⽤未激活账户登录,验证是否登录失败5. 使⽤被停⽤⽤户登录,验证是否登录失败6. ⽤户名和密码两者都为空,验证是否登录失败,且提⽰信息正确7. ⽤户名和密码两者之⼀为空,验证是否登录失败,并且提⽰信息正确8. 如果登录功能启⽤了验证码功能,在⽤户名和密码正确的情况下,输⼊正确的验证码,验证是否登录成功9. 如果登录功能启⽤了验证码功能,在⽤户名和密码正确的情况下,输⼊错误的验证码,验证是否登录失败,且提⽰信息正确10.⽤户名和密码是否⼤⼩写敏感11.页⾯上的密码框是否加密显⽰、或者是否需要有明暗码切换按钮12.后台系统创建的⽤户第⼀次登录成功时,是否提⽰修改密码13.忘记⽤户名和忘记密码的功能是否可⽤14.前端页⾯是否根据设计需求限制⽤户名和密码长度15.如果登录功能需要验证码,点击验证码图⽚或者点击换⼀张是否可以更换验证码,更换后的验证码是否可⽤16.刷新页⾯是否会刷新验证码17.如果验证码有时效性,需要分别时效性内和时效性外验证码的有效性18.⽤户登录成功但是会话超时后,继续操作是否会重定向到⽤户登录界⾯19.不同级别的⽤户,⽐如管理员和普通⽤户,登录系统后权限是否正确20.页⾯默认焦点是否定位在⽤户输⼊框中21.快捷键Tab和Enter等,是否可以正常使⽤22.为空和输⼊空格字符串的校验是否⼀致23.使⽤中⽂键盘输⼊字母和使⽤英⽂键盘输⼊字母传⼊后端的字符长度是否⼀致24.成功登录后的session的时效设置25.输⼊栏是否设置快速删除按钮26.⽤户名和密码是否⽀持特殊字符和中⽂27.浏览器的前进后退按钮,是否有效28.成功登出后,点击浏览器回退按钮,是否可以继续操作系统29.需求中是否有登录时间限制,如果有验证时间限制是否有效30.验证不同登录⽅式的正确性:扫码、账号密码、第三⽅……31.若⽀持⼿机号+验证码登录,验证码是否有时间限制,移动设备是否可以直接获取验证码32.操作错误提⽰信息是否简单明了兼容性测试⽤例设计点:1. 不同浏览器下,验证登录页⾯的显⽰以及功能正确性2. 相同浏览器的不同版本下验证登录页⾯的显⽰以及功能正确性3. 不同移动设备终端的不同浏览器下,验证登录页⾯显⽰以及功能的正确性4. 不同分辨率的界⾯下,验证登录页⾯的显⽰以及功能正确性安全性测试⽤例设计点:1. ⽤户密码后台存储是否加密2. ⽤户密码在⽹络传输过程中是否加密3. 密码是否具有有效期,密码有效期到期后,是否提⽰需要修改密码4. 不登录的情况下,在浏览器中直接输⼊登录后的URL地址,验证是否会重新定向到⽤户登录界⾯5. 密码输⼊框是否不⽀持复制粘贴6. 密码输⼊框内输⼊的密码是否都可以在页⾯源码模式下被查看7. ⽤户名和密码输⼊框分别输⼊典型的“SQL注⼊攻击”字符串,验证系统的返回页⾯8. ⽤户名和密码输⼊框分别输⼊典型的“XSS跨站脚本攻击”字符串,验证系统⾏为是否被篡改9. 连续多次登录失败的情况下,系统是否会阻⽌后续的尝试以应对暴⼒破解10.同⼀⽤户在同⼀终端的多种浏览器上登录,验证登录功能的互斥性是否符合设计预期11.同⼀⽤户先后在多台终端的浏览器上登录,验证登录是否具有互斥性12.是否可以记住密码,记住的密码保存是否加密,记住的密码是否有有效期,过了有效期后是否清空密码13.是否⽀持第三⽅登录14.密码的强弱性,复杂度校验15.异地登录校验、更换设备登录校验、登陆信息异常是否考虑账户冻结停⽤、是否允许第三⽅平台存储密码16.是否可以使⽤登录的api发送登录请求,并绕开验证码校验17.是否可以⽤抓包⼯具抓到的请求包直接登录18.截取到的token等信息,是否可以在其他终端上直接使⽤,绕开登录,token过期时间校验19.登录错误后的提⽰是否存在安全隐患。
