WEB功能渗透测试都包含哪些服务内容?



      Web功能测试方法,函数测试是对产品的各个函数进行验证,根据函数测试用例逐个进行测

试,以检查产品是否满足用户的函数要求。通常的测试方法如下:第一个网页链接检查:每个网

页是否都有相应的链接,网页之间的切换是否正确。
 
 
 
相关性检查:删除/增加一个项目对其他项目是否有影响,如果有,是否所有项目都正确。检查

按钮的功能是否正确:比如update,cancel,delete,save等等。字符串长度检查:在要求的字符串

长度之外输入内容,看看系统是否对字符串长度进行检查,是否会出现错误。字符类型检查:

在应输入指定类型的内容的地方输入其他类型的内容(例如在应输入整型的地方输入其他字符类

型),查看系统是否对字符类型进行检查,是否有错误报告。
 
 
 
标点检查:输入的内容包括各种标点,尤其是空格、各种引号、回车键.看系统处理是否正确。

中文字符处理:在系统中输入中文可输入中文,看是否会出现乱码或错误。检查已提取信息的

完整性:查看已提取信息和update信息是否填写未提取信息,已提取信息与已提取信息是否一

致。信息重复:在某些需要命名且名字应惟一的信息中输入重复的名字或ID,看系统是否进行

了处理,是否报错,重名包括是否区分大小写,输入内容前后是否输入空白,系统是否进行了

正确处理。检查删除功能:在某些地方,可以一次删除多个信息,而不选择任何信息,按下de

lete,查看系统处理情况,是否出现错误,然后选择一个和多个信息,进行删除,看处理是否

正确。
 
 
检查增加和修改是否一致:检查增加和修改信息的要求是否一致,例如,增加一个要求必填的

项目,修改应该是必填的;增加一个规定为整型的项目,修改必须是整型的。检查修改后的重

名:修改时将无法重名的项目改为现有项目,查看是否会处理,是否会报错.同时,还要注意

,是否会报错,以及自己重名的错误。重复提交表单:已成功提交的记录,back之后提交,

查看系统是否对此进行处理。检查back键的多次使用:在出现back的地方,back,返回到原

始页面,再次back,重复多次,查看是否出现错误。search检查:在具有search功能的地方

输入系统存在和不存在的内容,以查看search结果是否正确.如果可以输入多个search条件,

则可以在系统处理过程中同时添加合理和不合理的条件。
 
 
 
输入信息位置:注意当信息被光标停留的地方输入时,光标和输入信息会不会跳到其他地方

。上传下载文件检查:实现了上传下载文件的功能,并且可以打开上传文件。对于上载文件

的格式有什么规定,系统是否有解释信息,以及系统是否能够执行。必填项检查:应填项未

填时系统是否全部进行了处理,必填项是否有提示信息,如在必填项之前加*快捷键检查:

是否支持Ctrl+CCtr+VBackspace等常用的快捷键检查,以及对某些不允许输入信息的字段,

如选人、选择日期等,是否对快捷方式也有限制。回车键检查:在输入结束后,直接按回车

键,查看系统处理情况,是否报错。
分享: