web系统的测试(编辑修改稿)内容摘要:

量数据 长时间使用 3. Web系统的安全测试  网络安全问题就日益重要,特别对于有交互信息的网站及进行电子商务活动的网站尤其重要。 安全测试内容 目录 登录 日志文件 数据加密 脚本语言  SSL 目录设置  Web 安全的第一步就是正确设臵目录。 目录安全是 Web安全性测试中不可忽略的问题。  如果 Web程序或 Web服务器的处理不当,通过简单的 URL替换和推测,会将整个 Web目录暴露给用户,这样会造成 Web的安全性隐患。  每个目录下应该有 或 页面,或者严格设臵 Web服务器的目录访问权限,这样就不会显示该目录下的所有内容,从而提高安全性。 登录  很多站点都需要用户先注册后登录使用,从而校验用户名和匹配的密码,以验证他们的身份,阻止非法用户登录。 这样对用户是方便的,他们不需要每次都输入个人资料。 日志文件  为了保证 Web应用系统的安全性,日志文件是至关重要的。 需要测试相关信息是否写进了日志文件、是否可追踪。  在后台,要注意验证服务器日志工作正常。 加密  当使用了安全套接字时,还要测试加密是否正确,检查信息的完整性。 SSL  很多站点使用 SSL( Security Socket Layer)安全协议进行传送。  SSL表示安全套接字协议层,是由Netscape首先发表的网络数据安全传输协议。 SSL是利用公开密钥 /私有密钥的加密技术,在位于 HTTP层和 TCP层之间,建立用户和服务器之间的加密通信,从而确保所传送信息的安全性。 4. 易用性测试  导航测试  图形测试  图形用户界面( GUI)测试  可靠性测试 导航测试  导航描述了用户在一个页面内操作的方式,在不同的用户接口控制之间,或在不同的连接页面之间。  Web应用系统导航帮助要尽可能地准确。  导航的页面结构、导航、菜单、连接的风格要一致。 图形测试  在 Web应用系统中,适当的图片和动画既能起到广告宣传的作用,又能起到美化页面的功能。  一个 Web应用系统的图形可。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。