您的“通用”Web应用程序测试计划是什么?

时间:2008-10-09 13:53:58

标签: language-agnostic testing

喜欢,测试:

  • 无效输入(包含“'s”的字符串)
  • 在url参数中提供随机ID以访问“未授权”页面
  • 阻止sql注入
  • ...

4 个答案:

答案 0 :(得分:1)

我建议阅读这篇精彩的book以了解有关测试计划的更多信息。

特别是测试计划不仅仅是您提到的技术列表(这些很可能会进入安全测试的详细信息)

至少应该包含:

  • 主要问题的答案:
    • 为什么烦恼(通过测试获得了什么)
    • 谁在乎(我们为谁工作)
    • 多少(测试将会完成)

你也不会出错:

  • 平台
  • 方法(正面测试,负载测试等)
  • 您计划测试的功能
  • 验收标准

计划中还有很多事情需要讨论。

答案 1 :(得分:1)

测试回复: 对于整数 - 字符串,null,超过允许的值,负数,零.. 对于字符串 - 长度超过允许长度的字符串

对于无效值,您可以检查返回的响应是否足够信息。

测试您的应用程序是否记录了这些错误。如果不是,您将无法在生产中轻松识别和调试问题。

对于Web应用程序,还必须进行模糊测试。

答案 2 :(得分:0)

如果您想制作一个列表,可以添加“在textarea字段中尝试简单的javascripts,看看该网站是否保存并执行它们”

答案 3 :(得分:0)

这就是我使用的

Quality Test Plan

非常简单,直截了当。涵盖了许多常见的网络缺陷(例如断开的链接等)

你可能认为它太基本,但我总是惊讶它揭示了多少错误

- LM