登录界面的测试用例

登录界面的测试用例
展开全文
1、用户名正确,密码正确;
2、用户名大小写混合,密码正确;
3、用户名全部大写,密码正确;
4、用户名错误,密码正确;
5、用户名错误,密码错误;
6、用户名正确,密码错误;
7、用户名为空,密码为空;
8、用户名为空,密码不为空(用户名输入数据库中存在的用户和不存在的用户);
9、输入特殊字符串(null、NULL、<html>、<td >等);
10、用户名前中后加空格,密码正确;
11、用户名正确,密码前中后加空格;
12、密码或用户名均前中后加空格;
13、用户名是否支持复制黏贴;
14、密码是否以保密形式显示;
15、直接在登录页面的地址栏输入进入系统页面的url;
16、利用SQL攻击,不输入用户名,只输入密码(密码为:1' OR '1=1');
17、同一帐号密码在不同电脑登录;
18、同一帐号密码在同一电脑同一浏览器不同窗口登录;
19、同一帐号密码在同一电脑不同浏览器登录;
20、是否支持TAB切换;
21、是否支持点击Enter键登录;
22、考虑多次点击登录和取消按钮的反应;
23、点击取消后的默认位置(一般为空白的用户名输入框);。

合集下载

软件测试用例范文

软件测试用例范文

软件测试用例范文全文共四篇示例,供读者参考第一篇示例:软件测试用例是软件测试过程中非常重要的一环,它用于描述对软件系统进行测试的情况、步骤和条件。

软件测试用例可以帮助测试人员确定在不同情况下软件系统的性能是否符合要求,发现潜在的缺陷并确保软件质量。

一份优秀的软件测试用例需要具备清晰的目标、详细的步骤、准确的预期结果和良好的可重复性。

下面是一份关于登录功能的软件测试用例范文:测试用例名称:登录功能测试测试目的:验证用户可以成功登录系统前提条件:用户已经在系统中注册账号测试步骤:1. 打开系统登录页面2. 输入正确的用户名和密码3. 点击“登录”按钮预期结果:1. 用户成功登录系统2. 系统显示用户个人信息页面3. 用户可以正常使用系统功能用例覆盖范围:该测试用例覆盖了登录功能的基本操作,包括输入账号、密码和点击登录按钮等操作。

在编写软件测试用例时,需要考虑系统的功能模块、用户需求和系统设计等因素。

测试用例要尽可能覆盖系统各个功能点,保证测试的全面性和准确性。

除了基本的功能测试用例外,还可以编写一些边界测试用例、异常情况测试用例和性能测试用例等,以更全面地评估软件系统的性能和稳定性。

软件测试用例的编写是软件测试工作中非常关键的一部分,它直接影响到测试结果的准确性和软件质量的提高。

通过编写高质量的测试用例,可以有效地发现和解决软件系统中的缺陷,减少系统风险,并提高用户体验和满意度。

【字数已达要求,建议补充内容】第二篇示例:软件测试用例是软件测试中的重要组成部分,它是在软件开发过程中用于验证软件功能是否符合设计要求的一种测试方法。

软件测试用例作为软件测试活动的基础,其质量和有效性直接影响软件测试的效果和成本。

在软件测试中,测试用例旨在检测软件的错误和缺陷,以确保软件质量,提高软件可靠性和稳定性。

软件测试用例的编写需要遵循一定的规范和原则,以确保测试用例的全面性和有效性。

一般来说,软件测试用例可以分为详细测试用例和冗余测试用例。

注册及登录功能的测试用例设计

注册及登录功能的测试用例设计

注册、登陆测试用例一、注册测试用例测试编号:001测试目标:验证系统是否对必填项为空时做出正确的响应测试环境:windows XP操作系统和浏览器IE6.0测试步骤:(1):打开浏览器,在浏览器的地址栏中输入“用户注册”页面的URL,单击【转到】按钮;(2):在“用户注册”界面什么都没有输入,直接单击【注册】按钮;期望结果:注册失败,页面重新回到注册页面,并提示“请输入必填项”。

测试编号:002测试目标:验证系统是否对用户名含义非法字符时做出正确的响应测试环境:windows XP操作系统和浏览器IE6.0测试步骤:(1):打开浏览器,在浏览器的地址栏中输入“用户注册”页面的URL,单击【转到】按钮;(2):在“用户名”文本框输入“A0001”;(3):在“密码”文本框输入:000;(4):在“确认密码”文本框输入:000;(5):单击【注册】按钮;期望结果:注册失败,页面重新回到注册页面,并提示“用户名含义非法字符”。

测试编号:003测试目标:验证系统是否对密码不一致时做出正确的响应测试环境:windows XP操作系统和浏览器IE6.0测试步骤:(1):打开浏览器,在浏览器的地址栏中输入“用户注册”页面的URL,单击【转到】按钮;(2):在“用户名”文本框输入“A0001”;(3):在“密码”文本框输入:000;(4):在“确认密码”文本框输入:000;(5):单击【注册】按钮;期望结果:注册失败,页面重新回到注册页面,并提示“两次输入密码不一致”。

测试编号:004测试目标:验证系统是否对密码含有非法字符时做出正确的响应测试环境:windows XP操作系统和浏览器IE6.0测试步骤:(1):打开浏览器,在浏览器的地址栏中输入“用户注册”页面的URL,单击【转到】按钮;(2):在“用户名”文本框输入“A0001”;(3):在“密码”文本框输入:000;(4):在“确认密码”文本框输入:000;(5):单击【注册】按钮;期望结果:注册失败,页面重新回到注册页面,并提示“密码含有非法字符”。

登录功能测试用例

登录功能测试用例

登录功能测试用例登录功能测试用例:用例编号:TC001用例标题:正常登录前提条件:用户已经注册并拥有登录账号测试步骤:1. 输入正确的用户名和密码2. 点击登录按钮3. 验证是否成功登录,页面跳转至用户主页预期结果:用户成功登录,可以进入用户主页用例编号:TC002用例标题:用户名错误登录前提条件:用户已经注册并拥有登录账号测试步骤:1. 输入错误的用户名和正确的密码2. 点击登录按钮3. 验证是否提示用户名错误预期结果:系统提示用户名错误用例编号:TC003用例标题:密码错误登录前提条件:用户已经注册并拥有登录账号测试步骤:1. 输入正确的用户名和错误的密码2. 点击登录按钮3. 验证是否提示密码错误预期结果:系统提示密码错误用例编号:TC004用例标题:用户名和密码为空登录前提条件:用户已经注册并拥有登录账号测试步骤:1. 将用户名和密码输入框留空2. 点击登录按钮3. 验证是否提示用户名和密码不能为空预期结果:系统提示用户名和密码不能为空用例编号:TC005用例标题:输入非法字符登录前提条件:用户已经注册并拥有登录账号测试步骤:1. 在用户名和密码输入框中输入非法字符(如特殊符号)2. 点击登录按钮3. 验证是否提示非法字符预期结果:系统提示输入非法字符用例编号:TC006用例标题:记住密码功能前提条件:用户已经注册并拥有登录账号测试步骤:1. 勾选记住密码选项2. 输入正确的用户名和密码3. 点击登录按钮4. 退出登录后重新进入登录界面5. 验证用户名和密码框是否已被自动填充预期结果:用户名和密码框已被自动填充用例编号:TC007用例标题:忘记密码功能前提条件:用户已经注册并拥有登录账号测试步骤:1. 点击忘记密码按钮2. 输入注册时的邮箱地址3. 点击发送重置密码邮件按钮4. 打开邮箱,点击重置密码邮件链接5. 输入新密码6. 点击确认重置按钮7. 使用新密码进行登录预期结果:密码重置成功,用户可以使用新密码登录用例编号:TC008用例标题:多次登录失败后账号锁定前提条件:用户已经注册并拥有登录账号测试步骤:1. 输入错误的用户名和密码多次登录2. 验证是否提示登录失败次数过多3. 过一段时间后再次输入正确的用户名和密码进行登录预期结果:在多次登录失败后,账号被锁定,一段时间后可以重新登录成功以上是登录功能的测试用例,用于验证登录功能的各种情况。

功能测试用例概述

功能测试用例概述

功能测试用例概述功能测试用例是一种测试方法,用于验证软件系统的各个功能是否按照需求规格说明书的要求正常工作。

它可以帮助测试团队确认软件系统是否实现了所有定义的功能,并且是否满足了用户的需求。

在功能测试用例中,会详细描述输入、操作、预期结果以及实际结果。

1.用户界面测试用例:验证软件系统的用户界面是否设计合理、易于使用,并且符合用户的期望。

例如,检查页面的布局是否一致,按钮是否起作用,输入是否被正确处理等。

2.数据操作测试用例:验证软件系统是否正确地处理各种类型的数据。

例如,测试输入有效数据时系统是否能够正确处理,测试输入无效数据时系统是否能够给出相应的错误提示。

3.功能操作测试用例:验证软件系统的各个功能是否按照需求进行操作,并且能够正常工作。

例如,测试系统的登录功能是否能够成功验证用户的帐号和密码,测试系统的功能是否能够按照关键字正确地到相应的结果。

4.数据管理测试用例:验证软件系统是否能够正确地管理数据。

例如,测试系统的数据保存功能是否能够成功保存用户的数据,测试系统的数据删除功能是否能够正确地删除用户的数据。

5.系统集成测试用例:验证软件系统与其他系统或组件之间的集成是否正常工作。

例如,测试系统与数据库之间的数据交互是否正常,测试系统与第三方API之间的数据传输是否正常。

1.确定测试目标:根据需求规格说明书和用户需求,确定需要测试的功能。

2.设计测试数据:根据功能的输入要求,设计相应的测试数据。

测试数据应该包含正常数据、边界数据和异常数据。

3.编写测试步骤:根据功能的操作流程,编写相应的测试步骤。

测试步骤应该包含输入数据、操作行为和预期结果。

4.执行测试用例:按照测试步骤执行测试用例,并记录实际结果。

5.验证测试结果:根据预期结果和实际结果,验证测试用例是否通过。

如果测试用例不通过,需要记录问题并进行修复。

功能测试用例对于保证软件系统的质量和可靠性非常重要。

通过合理的设计和执行功能测试用例,可以及早发现和修复软件系统的问题,保证软件系统的正常运行。

优秀的测试用例案例

优秀的测试用例案例

优秀的测试用例案例一、正常登录情况。

1. 测试用例名称:使用正确的用户名和密码登录。

测试步骤:打开登录页面。

在用户名输入框中输入已经注册好的正确用户名,比如说“超级飞侠”。

在密码输入框中输入对应的正确密码,就像给超级飞侠输入它的秘密指令“123456abc”。

点击登录按钮。

预期结果:页面成功跳转到用户的个人主页,能看到类似“欢迎回来,超级飞侠!”这样的欢迎语,并且可以看到个人信息、功能菜单等只有登录后才能看到的东西。

二、边界值情况。

1. 测试用例名称:使用最短允许的用户名和密码登录。

测试步骤:进入登录页面。

输入系统允许的最短用户名,假如是3个字符的“abc”。

输入系统允许的最短密码,比如6个字符的“123456”。

点击登录按钮。

预期结果:成功登录,进入到和正常登录一样的个人主页,显示欢迎语等相关信息。

2. 测试用例名称:使用最长允许的用户名和密码登录。

测试步骤:打开登录界面。

输入最长可接受的用户名,假设是20个字符的“这个用户名超级超级超级长1234567890”。

输入最长可接受的密码,像是30个字符的“这个密码超级超级长abcdefghijklmnopqrstuvwxyz123”。

按下登录按钮。

预期结果:顺利登录,显示个人主页和欢迎信息,没有任何报错提示。

三、异常情况。

1. 测试用例名称:用户名不存在登录。

测试步骤:来到登录页面。

在用户名框里输入一个根本没注册过的名字,例如“不存在的大侠”。

在密码框里随便输入一串字符,像“888888”。

点击登录按钮。

预期结果:页面弹出提示框,上面写着“用户名不存在,请重新输入或者注册”之类的话,并且停留在登录页面,不允许进入个人主页。

2. 测试用例名称:密码错误登录。

测试步骤:打开登录窗口。

输入一个正确注册过的用户名,比如“勇敢小战士”。

但是在密码框里输入错误的密码,像是“错误密码123”。

点击登录按钮。

预期结果:弹出提示框,显示“密码错误,请重新输入”,页面保持在登录界面,不能进入个人主页。

有线数字互动电视系统技术规范测试用例

有线数字互动电视系统技术规范测试用例

有线数字互动电视系统技术规范测试用例1. 引言本文档旨在为有线数字互动电视系统的技术规范进行测试提供指导。

测试用例的设计和执行将帮助确保系统的功能完善和稳定性。

2. 测试范围本次测试将覆盖有线数字互动电视系统的以下方面:•用户界面•交互功能•多媒体播放•网络连接•数据处理和存储•安全性3. 测试用例3.1 用户界面3.1.1 登录界面测试目的:验证登录界面的可用性和用户信息的准确性。

测试步骤:1.打开有线数字互动电视系统。

2.进入登录界面。

3.输入正确的用户名和密码。

4.点击登录按钮。

5.验证登录成功后跳转到主界面。

预期结果:登录成功,跳转到主界面。

3.1.2 菜单界面测试目的:验证菜单界面的功能和可用性。

测试步骤:1.进入主界面。

2.点击菜单按钮。

3.验证菜单栏显示正常,并包含各项功能。

4.点击不同的菜单项,验证界面跳转是否正确。

预期结果:菜单显示正常,点击菜单项后界面跳转正确。

3.2 交互功能3.2.1 遥控器控制测试目的:验证遥控器的按键功能和响应时间。

测试步骤:1.打开有线数字互动电视系统。

2.针对遥控器的各个按键进行测试,包括数字键、导航键、音量键等。

3.验证系统对按键的响应时间是否在可接受范围内。

预期结果:遥控器按键功能正常,响应时间在可接受范围内。

3.2.2 触摸屏控制测试目的:验证触摸屏控制的准确性和灵敏度。

测试步骤:1.进入主界面。

2.使用触摸屏进行点击和滑动操作。

3.验证触摸屏的准确性和灵敏度是否满足需求。

预期结果:触摸屏操作准确,灵敏度符合要求。

3.3 多媒体播放3.3.1 视频播放测试目的:验证视频播放功能的稳定性和兼容性。

测试步骤:1.打开有线数字互动电视系统。

2.进入视频播放界面。

3.选择一个视频文件进行播放。

4.验证视频播放是否流畅,声音是否正常。

预期结果:视频播放流畅,声音正常。

3.3.2 音乐播放测试目的:验证音乐播放功能的稳定性和兼容性。

测试步骤:1.打开有线数字互动电视系统。

登录界面测试用例设计

登录界⾯测试⽤例设计功能性⽤例设计点:1. 输⼊已注册的⽤户名和正确的密码,验证是否成功登录2. 输⼊已注册的⽤户名和不正确的密码,验证是否成功失败,且提⽰信息正确3. 输⼊未注册的⽤户名和任意密码,验证是否登录失败,且提⽰信息正确4. 使⽤未激活账户登录,验证是否登录失败5. 使⽤被停⽤⽤户登录,验证是否登录失败6. ⽤户名和密码两者都为空,验证是否登录失败,且提⽰信息正确7. ⽤户名和密码两者之⼀为空,验证是否登录失败,并且提⽰信息正确8. 如果登录功能启⽤了验证码功能,在⽤户名和密码正确的情况下,输⼊正确的验证码,验证是否登录成功9. 如果登录功能启⽤了验证码功能,在⽤户名和密码正确的情况下,输⼊错误的验证码,验证是否登录失败,且提⽰信息正确10.⽤户名和密码是否⼤⼩写敏感11.页⾯上的密码框是否加密显⽰、或者是否需要有明暗码切换按钮12.后台系统创建的⽤户第⼀次登录成功时,是否提⽰修改密码13.忘记⽤户名和忘记密码的功能是否可⽤14.前端页⾯是否根据设计需求限制⽤户名和密码长度15.如果登录功能需要验证码,点击验证码图⽚或者点击换⼀张是否可以更换验证码,更换后的验证码是否可⽤16.刷新页⾯是否会刷新验证码17.如果验证码有时效性,需要分别时效性内和时效性外验证码的有效性18.⽤户登录成功但是会话超时后,继续操作是否会重定向到⽤户登录界⾯19.不同级别的⽤户,⽐如管理员和普通⽤户,登录系统后权限是否正确20.页⾯默认焦点是否定位在⽤户输⼊框中21.快捷键Tab和Enter等,是否可以正常使⽤22.为空和输⼊空格字符串的校验是否⼀致23.使⽤中⽂键盘输⼊字母和使⽤英⽂键盘输⼊字母传⼊后端的字符长度是否⼀致24.成功登录后的session的时效设置25.输⼊栏是否设置快速删除按钮26.⽤户名和密码是否⽀持特殊字符和中⽂27.浏览器的前进后退按钮,是否有效28.成功登出后,点击浏览器回退按钮,是否可以继续操作系统29.需求中是否有登录时间限制,如果有验证时间限制是否有效30.验证不同登录⽅式的正确性:扫码、账号密码、第三⽅……31.若⽀持⼿机号+验证码登录,验证码是否有时间限制,移动设备是否可以直接获取验证码32.操作错误提⽰信息是否简单明了兼容性测试⽤例设计点:1. 不同浏览器下,验证登录页⾯的显⽰以及功能正确性2. 相同浏览器的不同版本下验证登录页⾯的显⽰以及功能正确性3. 不同移动设备终端的不同浏览器下,验证登录页⾯显⽰以及功能的正确性4. 不同分辨率的界⾯下,验证登录页⾯的显⽰以及功能正确性安全性测试⽤例设计点:1. ⽤户密码后台存储是否加密2. ⽤户密码在⽹络传输过程中是否加密3. 密码是否具有有效期,密码有效期到期后,是否提⽰需要修改密码4. 不登录的情况下,在浏览器中直接输⼊登录后的URL地址,验证是否会重新定向到⽤户登录界⾯5. 密码输⼊框是否不⽀持复制粘贴6. 密码输⼊框内输⼊的密码是否都可以在页⾯源码模式下被查看7. ⽤户名和密码输⼊框分别输⼊典型的“SQL注⼊攻击”字符串,验证系统的返回页⾯8. ⽤户名和密码输⼊框分别输⼊典型的“XSS跨站脚本攻击”字符串,验证系统⾏为是否被篡改9. 连续多次登录失败的情况下,系统是否会阻⽌后续的尝试以应对暴⼒破解10.同⼀⽤户在同⼀终端的多种浏览器上登录,验证登录功能的互斥性是否符合设计预期11.同⼀⽤户先后在多台终端的浏览器上登录,验证登录是否具有互斥性12.是否可以记住密码,记住的密码保存是否加密,记住的密码是否有有效期,过了有效期后是否清空密码13.是否⽀持第三⽅登录14.密码的强弱性,复杂度校验15.异地登录校验、更换设备登录校验、登陆信息异常是否考虑账户冻结停⽤、是否允许第三⽅平台存储密码16.是否可以使⽤登录的api发送登录请求,并绕开验证码校验17.是否可以⽤抓包⼯具抓到的请求包直接登录18.截取到的token等信息,是否可以在其他终端上直接使⽤,绕开登录,token过期时间校验19.登录错误后的提⽰是否存在安全隐患性能压⼒测试的⽤例设计点:1. 单⽤户登录的响应时间是否⼩于3秒2. 单⽤户登录时,后台请求数量是否过多3. ⾼并发场景下⽤户登录的响应时间是否⼩于5秒4. ⾼并发场景下服务端的监控指标是否符合预期5. ⾼集合点并发场景下,是否存在资源死锁和不合理资源等待6. 长时间⼤量⽤户连续登录和登出,服务器是否存在内存泄露7. 输⼊内容校验是否加⼊了函数防抖————————————————版权声明:本⽂为CSDN博主「Dawson_cai」的原创⽂章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原⽂出处链接及本声明。

数据测试用例模板和例子

数据测试用例模板和例子测试用例是软件开发过程中非常重要的一部分,它们用于验证软件系统的正确性和完整性。

测试用例模板提供了一种规范的方式来编写测试用例,以确保测试人员能够全面而系统地测试软件系统的各个方面。

本文将详细介绍测试用例模板,并提供一些例子来帮助读者更好地理解和应用测试用例模板。

一、测试用例模板的基本结构测试用例模板通常包含以下几个部分:1. 用例名称:给测试用例起一个清晰、简洁且易于理解的名称,以便于识别和管理测试用例。

2. 优先级:根据软件系统的需求和功能,确定测试用例的优先级。

优先级可以分为高、中和低,以帮助测试人员更好地组织测试工作。

3. 前提条件:指明在执行当前测试用例之前需要满足的条件或设置。

这些条件通常包括软件系统的初始状态、用户登录状态等。

4. 输入数据:提供测试用例所需要的输入数据。

这些数据可以是用户输入的数据、系统生成的数据或者其他外部数据。

5. 预期结果:描述测试用例执行完毕后所期望的结果。

这些结果可以是界面显示的结果、数据库中的数据变化、系统行为等。

6. 执行步骤:详细描述执行该测试用例的步骤。

每个步骤应当明确且具体,以确保测试人员可以按照指定的步骤进行测试。

7. 实际结果:记录测试用例执行后实际得到的结果。

测试人员应当仔细观察和记录测试过程中的各种输出和行为。

8. 是否通过:根据预期结果和实际结果的对比,判断当前测试用例是否通过。

通常使用"是"或"否"来表示。

二、测试用例模板的例子以下是一个简单的测试用例模板的例子,来说明如何使用测试用例模板来编写测试用例:用例名称:登录功能测试优先级:高前提条件:用户已经注册成为系统的合法用户,并且进入登录界面。

输入数据:用户名、密码预期结果:成功登录系统,并跳转到用户的个人主页。

执行步骤:1. 输入正确的用户名和密码。

2. 点击登录按钮。

实际结果:系统成功登录,并跳转到用户的个人主页。

是否通过:是上述例子是一个简单的登录功能测试用例,通过这个例子可以清楚地看到测试用例模板的基本结构和内容。

验证准则 测试用例

验证准则测试用例
验证准则(Verification Criteria)和测试用例(Test Cases)在软件开发的质量保证过程中扮演着重要角色。

一、验证准则:
验证准则是对软件产品或系统特性是否满足特定要求的具体评判标准。

它定义了软件产品必须满足哪些条件才能被认为是正确且符合需求的。

例如,对于一个登录功能,验证准则可能是:用户输入正确的用户名和密码后,应能够成功登录;输入错误的用户名或密码时,应提示错误信息。

二、测试用例:
测试用例是为验证某个具体功能或需求而设计的一组操作步骤、预期结果以及执行条件。

它是基于验证准则来编写的,用于实际执行并检查软件行为是否符合预期。

比如针对上述登录功能的验证准则,可以设计以下两个测试用例:
1. 正常登录用例:
1)步骤:输入正确的用户名和密码。

2)预期结果:用户被成功引导至主界面或者个人中心页面。

2. 错误登录用例:
1)步骤:输入错误的用户名或密码。

2)预期结果:系统显示相应的错误提示信息,如“用户名不存在”或“密码错
误”。

通过编写详细且全面的测试用例,并确保每个测试用例都对应一个明确的验证准则,可以有效地检验软件产品的功能完整性与正确性,从而提升产品质量。

面试题:如何测试登录模块

⾯试题:如何测试登录模块最近在做⼀个创新项⽬,这个项⽬有⼆个平台,每个平台都有前后端,故有四个系统,每个系统都有登录功能,⽽且不同系统代码设计⽅式都有所差异,所以就这个登录功能⽽⾔就要测试四次,看似⼀个简单的登录功能其中设计的测试点也是相当复杂,今天王⾖⾖就讲讲如何测试登录功能。

1.了解平台⾸先你需要了解平台设计结构,是前后端分离还是不分离。

了解这个主要是涉及到⽤户登录缓存数据的⼀个存储。

这就需要了解session,cookie,Token之间的区别。

⽬前我们的⼆个平台,有⼀个平台是做的前后端分离,因为前后端分离是⽆状态的,就没有session,必须有权限认证,有可能是Token,也有可能是其它(Oauth/Bearer Token等),这⾥我们的系统⽤的是Token(令牌)认证。

⽽未做前后端分离的平台,是将登录信息临时存储在cookie中,明⽩了这些那在测试过程就需要对这⼀部分的鉴权做测试。

Cookie数据存放在客户的浏览器中. Session数据存放在服务器中。

Token⽤户⾝份的验证⽅式。

2.分析登录模块的测试点⼀般来说登录模块的功能点都⽐较简单。

⼤致分为⽤户名、密码、忘记密码、记住⽤户名以及按钮。

除了分析功能点之外,我们还需要考虑以下⼏个点:1.权限认证这个主要是指cookie、Token失效,操作菜单产⽣什么样的结果。

2.横向越权指AB⼆个⽤户拥有相同的权限,然后A⽤户尝试访问B⽤户的资源。

另外还有⼀个是纵向越权,是低级别⽤户的权限去访问⾼级别⽤户的资源。

3.设计测试⽤例1.设计功能点的测试⽤例我们的系统不做记住⽤户和忘记密码的功能,所以针对这⼆个功能未设计测试点。

2.设计安全性测试⽤例4.测试界⾯在测试过程中,我们不仅要关注功能点是否按照需求已经实现了,同时我们还需要关注界⾯和⽤户体现性,需要进⾏界⾯和体现⽅⾯的测试。

在测试界⾯中,主要测试以下内容:1.界⾯内容登录模块放置在页⾯中的哪个位置,如果居中,是否⼜居中显⽰了;其它位置放置什么东西;⽤户输⼊框、密码输⼊框、登录按钮排列、是否对齐;框的⼤⼩;⽤户名、密码字样是否相同,对齐.2.提⽰⽤户名、密码输⼊框是否有默认提⽰内容;输⼊错误的⽤户名或密码是否给出了正确的提⽰,提⽰的⽂字、⼤⼩、颜⾊是否按需求描述(如果需求中没有明确指出,那可以借鉴其它⽹站相同功能的提⽰风格);⽤户名和密码是否是必填的,如果是必填的,是否⽤红⾊星号表⽰(通⽤规则);输⼊为空时,给出的提⽰是否正确。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档