`
shenmin1984
  • 浏览: 62762 次
  • 性别: Icon_minigender_2
  • 来自: 安徽
社区版块
存档分类
最新评论

测试积累

 
阅读更多

1、登录页面通过查看页面的JS来确定登录验证是否正确,这样可以发现安全性的问题。

[步骤]
1.打开系统登陆界面

2.输入用户名,密码,输入验证码。
3.按TAB键,使页面焦点跳转到登陆按钮。
4.按ENTER键,此时页面刷新,并没有登陆系统,此时页面只保留了用户名,其它文本输入框被清空。
5.输入一个不正确的admin用户密码,输入验证码。
6.按ENTER键进行登陆操作。

[原因]

1.按ENTER键的时候,JS验证后又调用了LOGIN()验证,相当于登录了2次,而第二次登录的时候session记住了第一次登录的信息,导致第二次无论用什么密码都能登录进去。

分享到:
评论

相关推荐

    软件测试知识积累,好不容易真理的

    本文将详细探讨软件测试的多个知识点,包括软件测试流程、测试方法、压力测试、配置测试以及备份策略。 首先,软件测试流程包括了需求分析、概要设计、详细设计、编码、单元测试、集成测试、系统测试等阶段。需求...

    数据挖掘在学生体质健康测试中的应用.pdf

    学校每年组织的学生体质健康测试积累了大量的测试数据信息,这些数据若能被有效分析和利用,将对提升学生的体质健康状况起到积极作用。数据挖掘能够帮助教育工作者探究数据间的联系,并对学生体质健康测试数据进行...

    软件性能测试.doc

    性能测试积累整理:1.关于监控脚本;2.关于Gnuplot绘图工具的说明;3.Linux监控命令的积累

    测试用例模板(长时间积累)

    "测试用例模板(长时间积累)"是一个经过长时间实践和优化的文档,旨在为测试工程师提供一个结构化、高效且全面的框架来编写测试用例,确保软件的质量。这份文档可能是由经验丰富的测试人员精心设计的,包含了各种...

    华为模板 测试用例 测试报告

    华为作为全球知名的科技公司,其在测试领域积累了丰富的经验,并形成了一套完善的测试流程和模板。这里提到的"华为模板 测试用例 测试报告"是一个用于指导测试工作的实用工具,旨在帮助测试人员更高效地进行测试活动...

    测试架构师修炼之道:从测试工程师到测试架构师1

    通过这些知识和技能的积累,测试工程师能够开始向更高层次的测试架构师迈进。 ### 核心技能——测试策略的制定与执行 制定有效的测试策略是测试架构师的核心技能之一。第三部分详细解释了理解测试策略的重要性,并...

    应用安全编码规范模版文档

    安全设计原则、开发风险分析、通用安全需求(如输入输出安全、会话管理、身份认证、异常处理、日志审计、数据保护、数据库安全、文件上传、...安全、访问控制、C/C++安全开发要求、专项安全防护等)以及安全测试积累...

    软件测试工作量评估方法

    此外,测试经验的积累也对测试工作量的评估起到重要作用。我们可以借鉴类似项目的测试经验,比如说被测试的系统,我们做过类似的产品,就可以把相关的测试文档,修改一下,复用以前的测试用例,这时候测试工作量就...

    2020六年级语文下册积累运用与课文理解专项测试卷新人教版

    2020六年级语文下册积累运用与课文理解专项测试卷新人教版

    GSM手机测试——黑盒测试过程概述 新手测试入门

    在IT行业中,特别是针对GSM手机的测试,黑盒测试是一种常见的方法,它主要关注软件的外部行为,而不涉及内部结构...新手测试人员需要逐步积累经验,通过学习和实践提升测试技能,确保手机产品在上市前达到高质量标准。

    软件测试面试题积累--纳莫吻

    本文主要涉及的是软件测试领域的面试题积累,涵盖了测试用例设计、黑盒测试方法、以及CP和SP的概念区分,同时讨论了自动化测试与手工测试的关系。 首先,测试用例是软件测试中的关键要素,用于详细描述一项测试的...

    Java EE 实训报告.pdf

    学生可以通过提供不再需要的物品获取交换权利,通过学习和测试积累分数,进而选择实现心愿的物品。 - **功能设计**: - 学生用户:注册后能在线学习、测试、制定个人学习计划,选择教师制定的计划,通过测试获取...

    软件测试基础教程

    它需要测试工程师具备扎实的理论知识,同时还需要不断的实践和经验积累。《软件测试基础教程》不仅提供了理论知识的学习路径,还通过大量实例和案例分析,加深了读者对实际工作中的应用理解。掌握这些基础知识和技能...

    从菜鸟到测试架构师——一个测试工程师的成长日记

    在这个过程中,理论知识的积累和实践经验的丰富都是不可或缺的。同时,作为一名优秀的测试工程师,他还需要具备解决问题的能力、沟通协作的能力以及持续改进的意识。 如今,小艾已经能够自信地面对任何一个复杂的...

    测试计划_测试报告_怎么写

    - 提出改进建议,为下一轮测试或后续项目积累经验。 **4.2 改进措施** - 根据测试总结中的反馈,制定具体的改进措施。 - 包括优化测试计划、改进测试方法等方面。 - 定期回顾这些措施的实施效果,不断优化测试流程...

    测试专家问答----如何编写好的软件测试用例

    编写良好的软件测试用例是一项复杂的任务,它要求测试人员具备出色的技术...通过合适的测试策略和用例设计方法,结合不断积累的经验和知识,测试人员可以在测试领域发挥重要作用,并为自己的职业发展奠定坚实的基础。

    单元测试与集成测试

    3. **快速反馈机制**:单元测试提供即时反馈,帮助开发者及时调整代码,避免错误积累。 #### 二、单元测试的主要内容与策略 单元测试覆盖多个方面,包括但不限于: 1. **模块接口测试**:确保模块的输入输出与...

    软件测试年终总结PPT课件

    工作质量问题的根源在于业务知识的不足,因此,平时要注重积累,多学习、多思考。 4. **20XX年工作展望**:为提升工作效率和质量,建议引入需求评审,以制定详细的需求说明书。在开发初期进行交互稿评审,确保设计...

    软件测试经验与教训

    本书汇总了293条来自软件测试界顶尖专家的经验与建议...◆ 在所有关键问题上积累的经验,包括测试设计、测试自动化、测试管理、测试策略和错误报告。 ◆ 如何将本书提供的经验有选择性地运用到实际项目环境中的建议。

Global site tag (gtag.js) - Google Analytics