测试用例的设计? 万能公式

万能公式(必背): 功能测试+性能测试+界面测试+兼容性测试+易用性测试+安全测试

  • 功能测试 :可能来自于需求文档,也可能来自生活经验

  • 性能测试 :功能没有问题不代表性能是ok的,性能往往体现在一些极端情况

  • 界面测试 :颜色、形状、大小、输入框、图片、下拉框...所有能够看到的元素

  • 兼容性测试 :浏览器兼容性、系统兼容性、数据兼容性、版本兼容性

  • 易用性测试 :软件是否具备简单易上手的属性,比如新用户有没有用户引导

  • 安全测试 :密码是否加密、数据库是否对隐私数据加密,比如sql注入、越权

SQL注入安全问题:

select id , info from user where name = 关键词;

但如果用户在前端输入的关键词是 1 or 1 == 1

那么sql 语句就变成:

select id , info from user where name = 1 or 1==1;

就可能导致全表数据返回。

越权的安全问题:

做/看了超过自己权限的事情

垂直越界:举个例子:用户能做管理员的事

水平越界:举个例子:用户A能用用户B的信息发送信息

面试重点:设计一个测试用例?

围绕万能公式,尽量多的设计,可以使用脑图 XMind,比如下面的例子

测试用例的设计? 万能公式_第1张图片
测试用例的设计? 万能公式_第2张图片

你可能感兴趣的:(测试,测试用例)