安全角度如何考慮測試用例?
發布時間:2022-05-12
安全角度如何考慮測試用例?
用戶密碼后臺存儲是否加密。
用戶密碼在網絡傳輸過程中是否加密。
密碼是否具有有效期,密碼有效期到期后,是否提示需要修改密碼。
密碼輸入框是否不支持復制和粘貼。
密碼輸入框內輸入的密碼是否都可以在頁面源碼模式下被查看。
用戶名和密碼的輸入框中分別輸入典型的“SQL 注入攻擊”字符串,驗證系統的返回頁面。
同一用戶在同一終端的多種瀏覽器上登錄,驗證登錄功能的互斥性是否符合設計預期。
同一用戶先后在多臺終端的瀏覽器上登錄,驗證登錄是否具有互斥性。
推薦閱讀:
本文內容不用于商業目的,如涉及知識產權問題,請權利人聯系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。