【互聯(lián)網(wǎng)行業(yè)】網(wǎng)站測試-網(wǎng)站測試規(guī)程及方法_第1頁
【互聯(lián)網(wǎng)行業(yè)】網(wǎng)站測試-網(wǎng)站測試規(guī)程及方法_第2頁
【互聯(lián)網(wǎng)行業(yè)】網(wǎng)站測試-網(wǎng)站測試規(guī)程及方法_第3頁
【互聯(lián)網(wǎng)行業(yè)】網(wǎng)站測試-網(wǎng)站測試規(guī)程及方法_第4頁
【互聯(lián)網(wǎng)行業(yè)】網(wǎng)站測試-網(wǎng)站測試規(guī)程及方法_第5頁
已閱讀5頁,還剩19頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

精心整理精心整理網(wǎng)站測試流程、要求及測試報(bào)告基于Web的系統(tǒng)測試與傳統(tǒng)的測試既有相同之處,也有不同的地方,對測試提出了新的挑戰(zhàn)?;赪eb的系統(tǒng)測試不但需要檢查和驗(yàn)證是否按照設(shè)計(jì)的要求運(yùn)行,而且還要評價(jià)系統(tǒng)在不同用戶的瀏覽器端的顯示是否合適。重要的是,還要從最終用戶的角度進(jìn)行安全性和可用性測試。本文從功能、性能、可用性、客戶端兼容性、安全性等方面討論了基于Web的系統(tǒng)測試方法。隨著Internet和Intranet/Extranet的快速增長,Web已經(jīng)對商業(yè)、工業(yè)、銀行、財(cái)政、教育、政府和娛樂及我們的工作和生活產(chǎn)生了深遠(yuǎn)的影響。許多傳統(tǒng)的信息和數(shù)據(jù)庫系統(tǒng)正在被移植到互聯(lián)網(wǎng)上,電子商務(wù)迅速增長,早已超過了國界。范圍廣泛的、復(fù)雜的分布式應(yīng)用正在Web環(huán)境中出現(xiàn)。Web的流行和無所不在,是因?yàn)樗芴峁┲С炙蓄愋蛢?nèi)容連接的信息發(fā)布,容易為最終用戶存取。YogeshDeshpande和SteveHansen在1998年就提出了Web工程的概念。Web工程作為一門新興的學(xué)科,提倡使用一個(gè)過程和系統(tǒng)的方法來開發(fā)高質(zhì)量的基于Web的系統(tǒng)。它〃使用合理的、科學(xué)的工程和管理原則,用嚴(yán)密的和系統(tǒng)的方法來開發(fā)、發(fā)布和維護(hù)基于Web的系統(tǒng)〃。目前,對于web工程的研究主要是在國外開展的,國內(nèi)還剛剛起步。在基于Web的系統(tǒng)開發(fā)中,如果缺乏嚴(yán)格的過程,我們在開發(fā)、發(fā)布、實(shí)施和維護(hù)Web的過程中,可能就會(huì)碰到一些嚴(yán)重的問題,失敗的可能性很大。而且,隨精心整理精心整理精心整理著基于Web的系統(tǒng)變得越來越復(fù)雜,一個(gè)項(xiàng)目的失敗將可能導(dǎo)致很多問題。當(dāng)這種情況發(fā)生時(shí),我們對Web和Internet的信心可能會(huì)無法挽救地動(dòng)搖,從而引起Web危機(jī)。并且,Web危機(jī)可能會(huì)比開發(fā)人員所面對的危機(jī)更加嚴(yán)重、更加廣泛。在Web工程過程中,基于Web系統(tǒng)的測試、確認(rèn)和驗(yàn)收是一項(xiàng)重要而富有挑戰(zhàn)性的工作?;赪eb的系統(tǒng)測試與傳統(tǒng)的測試不同,它不但需要檢查和驗(yàn)證是否按照設(shè)計(jì)的要求運(yùn)行,而且還要測試系統(tǒng)在不同用戶的瀏覽器端的顯示是否合適。重要的是,還要從最終用戶的角度進(jìn)行安全性和可用性測試。然而,Internet和Web媒體的不可預(yù)見性使測試基于Web的系統(tǒng)變得困難。因此,我們必須為測試和評估復(fù)雜的基于Web的系統(tǒng)研究新的方法和技術(shù)。—般的發(fā)布周期以月或以年計(jì)算,而Web應(yīng)用的發(fā)布周期以天計(jì)算甚至以小時(shí)計(jì)算oWeb測試人員必須處理更短的發(fā)布周期,測試人員和人員面臨著從測試傳統(tǒng)的C/S結(jié)構(gòu)和框架環(huán)境到測試快速改變的Web應(yīng)用系統(tǒng)的轉(zhuǎn)變。網(wǎng)站測試流程、要求及測試報(bào)告—個(gè)網(wǎng)站基本完工后,需要通過下面三步測試才可以交活。一、制作者測試,包括美工測試頁面、程序員測試功能。在做完后第一時(shí)間內(nèi)有制作者本人進(jìn)行測試。a)頁面包括首頁、二級頁面、三級頁面的頁面在各種常用分辨率下有無錯(cuò)位;圖片上有沒有錯(cuò)別字;各連接是否是死連接;各欄目圖片與內(nèi)容是否對應(yīng)等b)功能達(dá)到客戶要求;數(shù)據(jù)庫連接正確;各個(gè)動(dòng)態(tài)生成連接正確;傳遞參數(shù)格式、內(nèi)容正確;試填測試內(nèi)容沒有報(bào)錯(cuò);頁面顯示正確二、全面測試根據(jù)交工標(biāo)準(zhǔn)和客戶要求,由專人進(jìn)行全面測試也是包括頁面和程序兩方面,而且要結(jié)合起來測,保證填充足夠的內(nèi)容后不會(huì)導(dǎo)致頁面變形。另外要檢查是否有錯(cuò)別字,文字內(nèi)容是否有常識錯(cuò)誤。三、發(fā)布測試網(wǎng)站發(fā)布到主服務(wù)器之后的測試,主要是防止環(huán)境不同導(dǎo)致的錯(cuò)誤缺陷的原則缺陷區(qū)別于bug,它是在測試過程中出現(xiàn)的對系統(tǒng)有影響的,但是在設(shè)計(jì)中沒有的或者對修改后的bug測試和開發(fā)人員有不同意見等未達(dá)到產(chǎn)品說明書標(biāo)明的功能。出現(xiàn)了產(chǎn)品說明書指明不會(huì)出現(xiàn)的錯(cuò)誤。功能超出產(chǎn)品說明書指明范圍。精心整理未達(dá)到產(chǎn)品說明書雖未指出但應(yīng)達(dá)到的目標(biāo)。測試員認(rèn)為難以理解、不易使用、運(yùn)行速度緩慢,或者最終用戶認(rèn)為不好。測試的主要方面:―、功能測試對于網(wǎng)站的測試而言,每一個(gè)獨(dú)立的功能模塊需要單獨(dú)的測試用例的設(shè)計(jì)導(dǎo)出,主要依據(jù)為《需求規(guī)格說明書》及《詳細(xì)設(shè)計(jì)說明書》,對于應(yīng)用程序模塊需要設(shè)計(jì)者提供基本路徑測試法的測試用例。1、鏈接測試鏈接是Web應(yīng)用系統(tǒng)的一個(gè)主要特征,它是在頁面之間切換和指導(dǎo)用戶去一些不知道地址的頁面的主要手段。鏈接測試可分為三個(gè)方面:1)測試所有鏈接是否按指示的那樣確實(shí)鏈接到了該鏈接的頁面;2)測試所鏈接的頁面是否存在;3)保證Web應(yīng)用系統(tǒng)上沒有孤立的頁面,所謂孤立頁面是指沒有鏈接指向該頁面,只有知道正確的URL地址才能訪問。精心整理精心整理精心整理精心整理鏈接測試可以自動(dòng)進(jìn)行,現(xiàn)在已經(jīng)有許多工具可以采用。鏈接測試必須在集成測試階段完成,也就是說,在整個(gè)Web應(yīng)用系統(tǒng)的所有頁面開發(fā)完成之后進(jìn)行鏈接測試。Xenu主要測試鏈接的正確性的工具可惜的是對于動(dòng)態(tài)生成的頁面的測試會(huì)出現(xiàn)一些錯(cuò)誤。2、表單測試當(dāng)用戶給Web應(yīng)用系統(tǒng)管理員提交信息時(shí),就需要使用表單操作,例如用戶注冊、登陸、信息提交等。在這種情況下,我們必須測試提交操作的完整性,以校驗(yàn)提交給服務(wù)器的信息的正確性。例如:用戶填寫的出生日期與職業(yè)是否恰當(dāng),填寫的所屬省份與所在城市是否匹配等。如果使用了默認(rèn)值,還要檢驗(yàn)?zāi)J(rèn)值的正確性。如果表單只能接受指定的某些值,則也要進(jìn)行測試。例如:只能接受某些字符,測試時(shí)可以跳過這些字符,看系統(tǒng)是否會(huì)報(bào)錯(cuò)。要測試這些程序,需要驗(yàn)證服務(wù)器能正確保存這些數(shù)據(jù),而且后臺運(yùn)行的程序能正確解釋和使用這些信息。B/S結(jié)構(gòu)實(shí)現(xiàn)的功能可能主要的就在這里,提交數(shù)據(jù),處理數(shù)據(jù)等如果有固定的操作流程可以考慮自動(dòng)化測試工具的錄制功能,編寫可重復(fù)使用的腳本代碼,可以在測試、回歸測試時(shí)運(yùn)行以便減輕測試人員工作量。我們對UM子系統(tǒng)中各個(gè)功能模塊中的各項(xiàng)功能進(jìn)行逐一的測試,主要測試方法為:邊界值測試、等價(jià)類測試,以及異常類測試。測試中要保證每種類型都有2個(gè)以上的典型數(shù)值的輸入,以確保測試輸入的全面性。3、Cookies測試Cookies通常用來存儲(chǔ)用戶信息和用戶在某應(yīng)用系統(tǒng)的操作,當(dāng)一個(gè)用戶使用Cookies訪問了某一個(gè)應(yīng)用系統(tǒng)時(shí),Web服務(wù)器將發(fā)送關(guān)于用戶的信息,把該信息以Cookies的形式存儲(chǔ)在客戶端計(jì)算機(jī)上,這可用來創(chuàng)建動(dòng)態(tài)和自定義頁面或者存儲(chǔ)登陸等信息。如果Web應(yīng)用系統(tǒng)使用了Cookies,就必須檢查Cookies是否能正常工作而且對這些信息已經(jīng)加密。測試的內(nèi)容可包括Cookies是否起作用,是否按預(yù)定的時(shí)間進(jìn)行保存,刷新對Cookies有什么影響等。4、設(shè)計(jì)語言測試Web設(shè)計(jì)語言版本的差異可以引起客戶端或服務(wù)器端嚴(yán)重的問題,例如使用哪種版本的HTML等。當(dāng)在分布式環(huán)境中開發(fā)時(shí),開發(fā)人員都不在一起,這個(gè)問題就顯得尤為重要。除了HTML的版本問題外,不同的腳本語言,例如Java、JavaScript、ActiveX、VBScript或Perl等也要進(jìn)行驗(yàn)證。精心整理精心整理精心整理5、數(shù)據(jù)庫測試在Web應(yīng)用技術(shù)中,數(shù)據(jù)庫起著重要的作用,數(shù)據(jù)庫為Web應(yīng)用系統(tǒng)的管理、運(yùn)行、查詢和實(shí)現(xiàn)用戶對數(shù)據(jù)存儲(chǔ)的請求等提供空間。在Web應(yīng)用中,最常用的數(shù)據(jù)庫類型是關(guān)系型數(shù)據(jù)庫,可以使用SQL對信息進(jìn)行處理。在使用了數(shù)據(jù)庫的Web應(yīng)用系統(tǒng)中,一般情況下,可能發(fā)生兩種錯(cuò)誤,分別是數(shù)據(jù)一致性錯(cuò)誤和輸出錯(cuò)誤。數(shù)據(jù)一致性錯(cuò)誤主要是由于用戶提交的表單信息不正確而造成的,而輸出錯(cuò)誤主要是由于網(wǎng)絡(luò)速度或程序設(shè)計(jì)問題等引起的,針對這兩種情況,可分別進(jìn)行測試。二、性能測試網(wǎng)站的性能測試對于網(wǎng)站的運(yùn)行而言異常重要,但是目前對于網(wǎng)站的性能測試做的不夠,我們在進(jìn)行系統(tǒng)設(shè)計(jì)時(shí)也沒有一個(gè)很好的基準(zhǔn)可以參考,因而建立網(wǎng)站的性能測試的一整套的測試方案將是至關(guān)重要的。網(wǎng)站的性能測試主要從三個(gè)方面進(jìn)行:連接速度測試、負(fù)荷測試(Load)和壓力測試(Stress),連接速度測試指的是打開網(wǎng)頁的響應(yīng)速度測試。負(fù)荷測試指的是進(jìn)行一些邊界數(shù)據(jù)的測試,壓力測試更像是惡意測試,壓力測試傾向應(yīng)該是致使整個(gè)系統(tǒng)崩潰。1、連接速度測試用戶連接到Web應(yīng)用系統(tǒng)的速度根據(jù)上網(wǎng)方式的變化而變化,他們或許是電話撥號,或是寬帶上網(wǎng)。當(dāng)一個(gè)程序時(shí),用戶可以等較長的時(shí)間,但如果僅僅訪問一個(gè)頁面就不會(huì)這樣。如果Web系統(tǒng)響應(yīng)時(shí)間太長(例如超過5秒鐘),用戶就會(huì)因沒有耐心等待而離開。另外,有些頁面有超時(shí)的限制,如果響應(yīng)速度太慢,用戶可能還沒來得及瀏覽內(nèi)容,就需要重新登陸了。而且,連接速度太慢,還可能引起數(shù)據(jù)丟失,使用戶得不到真實(shí)的頁面。2、負(fù)載測試負(fù)載測試是為了測量Web系統(tǒng)在某一負(fù)載級別上的性能,以保證Web系統(tǒng)在需求范圍內(nèi)能正常工作。負(fù)載級別可以是某個(gè)時(shí)刻同時(shí)訪問Web系統(tǒng)的用戶數(shù)量,也可以是在線數(shù)據(jù)處理的數(shù)量。例如:Web應(yīng)用系統(tǒng)能允許多少個(gè)用戶同時(shí)在線?如果超過了這個(gè)數(shù)量,會(huì)出現(xiàn)什么現(xiàn)象?Web應(yīng)用系統(tǒng)能否處理大量用戶對同一個(gè)頁面的請求?3、壓力測試負(fù)載測試應(yīng)該安排在Web系統(tǒng)發(fā)布以后,在實(shí)際的網(wǎng)絡(luò)環(huán)境中進(jìn)行測試。因?yàn)橐粋€(gè)企業(yè)內(nèi)部員工,特別是項(xiàng)目組人員總是有限的,而一個(gè)Web系統(tǒng)能同時(shí)處理的請求數(shù)量將遠(yuǎn)遠(yuǎn)超出這個(gè)限度,所以,只有放在Internet上,接受負(fù)載測試,其結(jié)精心整理果才是正確可信的進(jìn)行壓力測試是指實(shí)際破壞一個(gè)Web應(yīng)用系統(tǒng),測試系統(tǒng)的反映。壓力測試是測試系統(tǒng)的限制和故障恢復(fù)能力,也就是測試Web應(yīng)用系統(tǒng)會(huì)不會(huì)崩潰,在什么情況下會(huì)崩潰。黑客常常提供錯(cuò)誤的數(shù)據(jù)負(fù)載,直到Web應(yīng)用系統(tǒng)崩潰,接著當(dāng)系統(tǒng)重新啟動(dòng)時(shí)獲得存取權(quán)。壓力測試的區(qū)域包括表單、登陸和其他信息傳輸頁面等。采用的測試工具:性能測試可以采用相應(yīng)的工具進(jìn)行自動(dòng)化測試,我們目前采用如下工具abApache的測試工具OpenSTA—開發(fā)系統(tǒng)測試架構(gòu)三、接□測試在很多情況下,web站點(diǎn)不是孤立。Web站點(diǎn)可能會(huì)與外部服務(wù)器通訊,請求數(shù)據(jù)、驗(yàn)證數(shù)據(jù)或提交訂單。精心整理精心整理精心整理精心整理1、服務(wù)器接口第一個(gè)需要測試的接口是瀏覽器與服務(wù)器的接口。測試人員提交事務(wù),然后查看服務(wù)器記錄,并驗(yàn)證在瀏覽器上看到的正好是服務(wù)器上發(fā)生的。測試人員還可以查詢數(shù)據(jù)庫,確認(rèn)事務(wù)數(shù)據(jù)已正確保存。2、外部接口有些web系統(tǒng)有外部接□。例如,網(wǎng)上商店可能要實(shí)時(shí)驗(yàn)證信用卡數(shù)據(jù)以減少欺詐行為的發(fā)生。測試的時(shí)候,要使用web接□發(fā)送一些事務(wù)數(shù)據(jù),分別對有效信用卡、無效信用卡和被盜信用卡進(jìn)行驗(yàn)證。如果商店只使用Visa卡和Mastercard卡,可以嘗試使用Discover卡的數(shù)據(jù)。(簡單的客戶端腳本能夠在提交事務(wù)之前對代碼進(jìn)行識別,例如3表示AmericanExpress,4表示Visa,5表示Mastercard,6代表Discover。)通常,測試人員需要確認(rèn)能夠處理外部服務(wù)器返回的所有可能的消息。3、錯(cuò)誤處理最容易被測試人員忽略的地方是接□錯(cuò)誤處理。通常我們試圖確認(rèn)系統(tǒng)能夠處理所有錯(cuò)誤,但卻無法預(yù)期系統(tǒng)所有可能的錯(cuò)誤。嘗試在處理過程中中斷事務(wù),看看會(huì)發(fā)生什么情況?訂單是否完成?嘗試中斷用戶到服務(wù)器的網(wǎng)絡(luò)連接。嘗試中斷web服務(wù)器到信用卡驗(yàn)證服務(wù)器的連接。在這些情況下,系統(tǒng)能否正確處理這些錯(cuò)誤?是否已對信用卡進(jìn)行收費(fèi)?如果用戶自己中斷事務(wù)處理,在訂單已保存而用戶沒有返回網(wǎng)站確認(rèn)的時(shí)候,需要由客戶代表致電用戶進(jìn)行訂單確認(rèn)。四、可用性測試可用性/易用性方面目前我們只能采用手工測試的方法進(jìn)行評判,而且缺乏一個(gè)很好的評判基準(zhǔn)進(jìn)行,此一方面需要大家共同討論。1、導(dǎo)航測試導(dǎo)航描述了用戶在一個(gè)頁面內(nèi)操作的方式,在不同的用戶接口控制之間,例如精心整理按鈕、對話框、列表和窗口等;或在不同的連接頁面之間。通過考慮下列問題,可以決定一個(gè)Web應(yīng)用系統(tǒng)是否易于導(dǎo)航:導(dǎo)航是否直觀?Web系統(tǒng)的主要部分是否可通過主頁存取?Web系統(tǒng)是否需要站點(diǎn)地圖、搜索引擎或其他的導(dǎo)航幫助?在一個(gè)頁面上放太多的信息往往起到與預(yù)期相反的效果。Web應(yīng)用系統(tǒng)的用戶趨向于目的驅(qū)動(dòng),很快地掃描一個(gè)Web應(yīng)用系統(tǒng),看是否有滿足自己需要的信息,如果沒有,就會(huì)很快地離開。很少有用戶愿意花時(shí)間去熟悉Web應(yīng)用系統(tǒng)的結(jié)構(gòu),因此,Web應(yīng)用系統(tǒng)導(dǎo)航幫助要盡可能地準(zhǔn)確。導(dǎo)航的另一個(gè)重要方面是Web應(yīng)用系統(tǒng)的頁面結(jié)構(gòu)、導(dǎo)航、菜單、連接的風(fēng)格是否一致。確保用戶憑直覺就知道Web應(yīng)用系統(tǒng)里面是否還有內(nèi)容,內(nèi)容在什么地方。Web應(yīng)用系統(tǒng)的層次一旦決定,就要著手測試用戶導(dǎo)航功能,讓最終用戶參與這種測試,效果將更加明顯。2、圖形測試在Web應(yīng)用系統(tǒng)中,適當(dāng)?shù)膱D片和動(dòng)畫既能起到廣告宣傳的作用,又能起到美化頁面的功能。一個(gè)Web應(yīng)用系統(tǒng)的圖形可以包括圖片、動(dòng)畫、邊框、顏色、字體、背景、按鈕等。圖形測試的內(nèi)容有:1)要確保圖形有明確的用途,圖片或動(dòng)畫不要胡亂地堆在一起,以免浪費(fèi)傳精心整理輸時(shí)間。Web應(yīng)用系統(tǒng)的圖片尺寸要盡量地小,并且要能清楚地說明某件事情,一般都鏈接到某個(gè)具體的頁面。(2)驗(yàn)證所有頁面字體的風(fēng)格是否一致。(3)背景顏色應(yīng)該與字體顏色和前景顏色相搭配。(4)圖片的大小和質(zhì)量也是一個(gè)很重要的因素,一般采用JPG或GIF壓縮。3、內(nèi)容測試內(nèi)容測試用來檢驗(yàn)Web應(yīng)用系統(tǒng)提供信息的正確性、準(zhǔn)確性和相關(guān)性。信息的正確性是指信息是可靠的還是誤傳的。例如,在商品價(jià)格列表中,錯(cuò)誤的價(jià)格可能引起財(cái)政問題甚至導(dǎo)致法律糾紛;信息的準(zhǔn)確性是指是否有語法或拼寫錯(cuò)誤。這種測試通常使用一些文字處理來進(jìn)行,例如使用MicrosoftWord的〃拼音與語法檢查〃功能;信息的相關(guān)性是指是否在當(dāng)前頁面可以找到與當(dāng)前瀏覽信息相關(guān)的信息列表或入□,也就是一般Web站點(diǎn)中的所謂〃相關(guān)文章列表〃。4、整體界面測試整體界面是指整個(gè)Web應(yīng)用系統(tǒng)的頁面結(jié)構(gòu)設(shè)計(jì),是給用戶的一個(gè)整體感。例如:當(dāng)用戶瀏覽Web應(yīng)用系統(tǒng)時(shí)是否感到舒適,是否憑直覺就知道要找的信息在什精心整理么地方?整個(gè)Web應(yīng)用系統(tǒng)的設(shè)計(jì)風(fēng)格是否一致?對整體界面的測試過程,其實(shí)是一個(gè)對最終用戶進(jìn)行調(diào)查的過程。一般Web應(yīng)用系統(tǒng)采取在主頁上做一個(gè)調(diào)查問卷的形式,來得到最終用戶的反饋信息。對所有的可用性測試來說,都需要有外部人員(與Web應(yīng)用系統(tǒng)開發(fā)沒有聯(lián)系或聯(lián)系很少的人員)的參與,最好是最終用戶的參與。五、兼容性測試需要驗(yàn)證應(yīng)用程序可以在用戶使用的機(jī)器上運(yùn)行。如果您用戶是全球范圍的,需要測試各種操作系統(tǒng)、瀏覽器、視頻設(shè)置和modem速度。最后,還要嘗試各種設(shè)置的組合。1、平臺測試市場上有很多不同的操作系統(tǒng)類型,最常見的有Windows、Unix、Macintosh、Linux等。Web應(yīng)用系統(tǒng)的最終用戶究竟使用哪一種操作系統(tǒng),取決于用戶系統(tǒng)的配置。這樣,就可能會(huì)發(fā)生兼容性問題,同一個(gè)應(yīng)用可能在某些操作系統(tǒng)下能正常運(yùn)行,但在另外的操作系統(tǒng)下可能會(huì)運(yùn)行失敗。因此,在Web系統(tǒng)發(fā)布之前,需要在各種操作系統(tǒng)下對Web系統(tǒng)進(jìn)行兼容性測試。精心整理精心整理精心整理精心整理2、瀏覽器測試瀏覽器是Web客戶端最核心的構(gòu)件,來自不同廠商的瀏覽器對Java,、JavaScript、ActiveX、plug-ins或不同的HTML規(guī)格有不同的支持。例如,ActiveX是Microsoft的產(chǎn)品,是為InternetExplorer而設(shè)計(jì)的,JavaScript是Netscape的產(chǎn)品,Java是Sun的產(chǎn)品等等。另外,框架和層次結(jié)構(gòu)風(fēng)格在不同的瀏覽器中也有不同的顯示,甚至根本不顯示。不同的瀏覽器對安全性和Java的設(shè)置也不一樣。測試瀏覽器兼容性的一個(gè)方法是創(chuàng)建一個(gè)兼容性矩陣。在這個(gè)矩陣中,測試不同廠商、不同版本的瀏覽器對某些構(gòu)件和設(shè)置的適應(yīng)性。采用測試工具:通過白盒測試或者黑盒測試導(dǎo)出的測試用例,采用相應(yīng)的工具進(jìn)行測試,可以采用OpenSTA進(jìn)行測試,此測試工具可以采用不同的瀏覽器進(jìn)行測試。3?視頻測試頁面版式在640x400、600x800或1024x768的分辨率模式下是否顯示正常?字體是否太小以至于無法瀏覽?或者是太大?文本和圖片是否對齊?Modem/連接速率測試是否有這種情況,用戶使用28.8modem—個(gè)頁面需要10分鐘,但測試人員在測試的時(shí)候使用的是T1專線?用戶在文章或演示的時(shí)候,可能會(huì)等待比較長的時(shí)間,但卻不會(huì)耐心等待首頁的出現(xiàn)。最后,需要確認(rèn)圖片不會(huì)太大。5、打印機(jī)測試用戶可能會(huì)將網(wǎng)頁打印下來。因此網(wǎng)頁在設(shè)計(jì)的時(shí)候要考慮到打印問題,注意節(jié)約紙張和油墨。有不少用戶喜歡閱讀而不是盯著屏幕,因此需要驗(yàn)證網(wǎng)頁打印是否正常。有時(shí)在屏幕上顯示的圖片和文本的對齊方式可能與打印出來的東西不一樣。測試人員至少需要驗(yàn)證訂單確認(rèn)頁面打印是正常的。6、組合測試最后需要進(jìn)行組合測試。600x800的分辨率在MAC機(jī)上可能不錯(cuò),但是在IBM兼容機(jī)上卻很難看。在IBM機(jī)器上使用Netscape能正常顯示,但卻無法使用Lynx來瀏覽。如果是內(nèi)部使用的web站點(diǎn),測試可能會(huì)輕松一些。如果公司指定使用某個(gè)類型的瀏覽器,那么只需在該瀏覽器上進(jìn)行測試。如果所有的人都使用T1專線,可能不需要測試施加。(但需要注意的是,可能會(huì)有員工從家里撥號進(jìn)入系統(tǒng))有些內(nèi)部應(yīng)用程序,開發(fā)部門可能在系統(tǒng)需求中聲明不支持某些系統(tǒng)而只支持—些那些已設(shè)置的系統(tǒng)。但精心整理是,理想的情況是,系統(tǒng)能在所有機(jī)器上運(yùn)行,這樣就不會(huì)限制將來的發(fā)展和變動(dòng)六、安全測試Web應(yīng)用系統(tǒng)的安全性測試區(qū)域主要有:1、目錄設(shè)置Web安全的第一步就是正確設(shè)置目錄。每個(gè)目錄下應(yīng)該有index.html或main.html頁面,這樣就不會(huì)顯示該目錄下的所有內(nèi)容。如果沒有執(zhí)行這條規(guī)則。那么選中一幅圖片,單擊鼠標(biāo)右鍵,找到該圖片所在的路徑"???com/objects/images"。然后在瀏覽器地址欄中手工輸入該路徑,發(fā)現(xiàn)該站點(diǎn)所有圖片的列表。這可能沒什么關(guān)系。但是進(jìn)入下一級目錄"???com/objects",點(diǎn)擊jackpot。在該目錄下有很多資料,其中有些都是已過期頁面。如果該公司每個(gè)月都要更改產(chǎn)品價(jià)格信息,并且保存過期頁面。那么只要翻看了一下這些記錄,就可以估計(jì)他們的邊際利潤以及他們?yōu)榱藸幦∫粋€(gè)合同還有多大的降價(jià)空間。如果某個(gè)客戶在談判之前查看了這些信息,他們在談判桌上肯定處于上風(fēng)。2.登錄現(xiàn)在的Web應(yīng)用系統(tǒng)基本采用先注冊,后登陸的方式。因此,必須測試有效和精心整理無效的用戶名和密碼,要注意到是否大小寫敏感,可以試多少次的限制,是否可以不登陸而直接瀏覽某個(gè)頁面等。3.SessionWeb應(yīng)用系統(tǒng)是否有超時(shí)的限制,也就是說,用戶登陸后在一定時(shí)間內(nèi)(例如15分鐘)沒有點(diǎn)擊任何頁面,是否需要重新登陸才能正常使用。4?日志文件為了保證Web應(yīng)用系統(tǒng)的安全性,日志文件是至關(guān)重要的。需要測試相關(guān)信息是否寫進(jìn)了日志文件、是否可追蹤。?加密當(dāng)使用了安全套接字時(shí),還要測試加密是否正確,檢查信息的完整性。?安全漏洞服務(wù)器端的腳本常常構(gòu)成安全漏洞,這些漏洞又常常被黑客利用。所以,還要測試沒有經(jīng)過授權(quán),就不能在服務(wù)器端放置和編輯腳本的問題。目前網(wǎng)絡(luò)安全問題日益重要,特別對于有交互信息的網(wǎng)站及進(jìn)行電子商務(wù)活動(dòng)精心整理的網(wǎng)站尤其重要。目前我們的測試沒有涵蓋網(wǎng)站的安全性的測試,我們擬定采用工具來測定,工具如下SAINTSecurityAdministrator'sIntegratedNetworkTool此工具能夠測出網(wǎng)站系統(tǒng)的相應(yīng)的安全問題,并且能夠給出安全漏洞的解決方案,不過是一些較為常見的漏洞解決方案。七、代碼合法性測試代碼合法性測試主要包括2個(gè)部分:程序代碼合法性檢查與顯示代碼合法性檢查。1、程序代碼合法性檢查程序代碼合法性檢查主要標(biāo)準(zhǔn)為《intergrp小組編程規(guī)范》目前采用由SCM管理員進(jìn)行規(guī)范的檢查,未來期望能夠有相應(yīng)的工具進(jìn)行測試。2、顯示代碼合法性檢查顯示代碼的合法性檢查,主要分為Html、JavaScript、Css代碼檢查,目前采精心整理用HTML代碼檢查采用CSEHTMLValidator進(jìn)行測試JavaScript、Css也可以在網(wǎng)上相應(yīng)的測試工具。八、文檔測試1、產(chǎn)品說明書屬性檢查清單1)完整?是否有遺漏和丟失,完全嗎?單獨(dú)使用是否包含全部內(nèi)容2)準(zhǔn)確.既定解決方案正確嗎?目標(biāo)明確嗎?有沒有錯(cuò)誤?3)精確、不含糊、清晰.描述是否一清二楚?還是自說自話?容易看懂和理解嗎?4)一致.產(chǎn)品功能能描述是否自相矛盾,與其他功能有沒有沖突5)貼切.描述功能的陳述是否必要?有沒有多余信息?功能是否原來的客戶要求?6)合理.在特定的預(yù)算和進(jìn)度下,以現(xiàn)有人力,物力和資源能否實(shí)現(xiàn)?7)代碼無關(guān).是否堅(jiān)持定義產(chǎn)品,而不是定義其所信賴的設(shè)計(jì),架構(gòu)和代碼精心整理精心整理精心整理精心整理8)可測試性.特性能否測試?測試員建立驗(yàn)證操作的測試程序是否提供足夠的信息?2、產(chǎn)品說明書用語檢查清單1)說明。對問題的描述通常表現(xiàn)為粉飾沒有仔細(xì)考慮的功能一—可歸結(jié)于前文所述的屬性?從產(chǎn)品說明書上找出這樣的用語,仔細(xì)審視它們在文中是怎樣使用的?產(chǎn)品說明書可能會(huì)為其掩飾和開脫,也可能含糊其詞----無論是哪一種情況都可視為缺陷.2)總是,每一種,所有,沒有,從不.如果看到此類絕對或肯定的,切實(shí)認(rèn)定的敘述,測試員就可以著手設(shè)計(jì)針鋒相對的案例.3)當(dāng)然,因此,明顯,顯然,必然.這些話意圖誘使接受假定情況.不要中了圈套.4)某些,有時(shí),常常,通常,慣常,經(jīng)常,大多,幾乎.這些話太過模糊.〃有時(shí)〃發(fā)生作

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論