web系统的测试(编辑修改稿)内容摘要:
量数据 长时间使用 3. Web系统的安全测试 网络安全问题就日益重要,特别对于有交互信息的网站及进行电子商务活动的网站尤其重要。 安全测试内容 目录 登录 日志文件 数据加密 脚本语言 SSL 目录设置 Web 安全的第一步就是正确设臵目录。 目录安全是 Web安全性测试中不可忽略的问题。 如果 Web程序或 Web服务器的处理不当,通过简单的 URL替换和推测,会将整个 Web目录暴露给用户,这样会造成 Web的安全性隐患。 每个目录下应该有 或 页面,或者严格设臵 Web服务器的目录访问权限,这样就不会显示该目录下的所有内容,从而提高安全性。 登录 很多站点都需要用户先注册后登录使用,从而校验用户名和匹配的密码,以验证他们的身份,阻止非法用户登录。 这样对用户是方便的,他们不需要每次都输入个人资料。 日志文件 为了保证 Web应用系统的安全性,日志文件是至关重要的。 需要测试相关信息是否写进了日志文件、是否可追踪。 在后台,要注意验证服务器日志工作正常。 加密 当使用了安全套接字时,还要测试加密是否正确,检查信息的完整性。 SSL 很多站点使用 SSL( Security Socket Layer)安全协议进行传送。 SSL表示安全套接字协议层,是由Netscape首先发表的网络数据安全传输协议。 SSL是利用公开密钥 /私有密钥的加密技术,在位于 HTTP层和 TCP层之间,建立用户和服务器之间的加密通信,从而确保所传送信息的安全性。 4. 易用性测试 导航测试 图形测试 图形用户界面( GUI)测试 可靠性测试 导航测试 导航描述了用户在一个页面内操作的方式,在不同的用户接口控制之间,或在不同的连接页面之间。 Web应用系统导航帮助要尽可能地准确。 导航的页面结构、导航、菜单、连接的风格要一致。 图形测试 在 Web应用系统中,适当的图片和动画既能起到广告宣传的作用,又能起到美化页面的功能。 一个 Web应用系统的图形可。web系统的测试(编辑修改稿)
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。
用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。