万能公式(必背): 功能测试+性能测试+界面测试+兼容性测试+易用性测试+安全测试
功能测试 :可能来自于需求文档,也可能来自生活经验
性能测试 :功能没有问题不代表性能是ok的,性能往往体现在一些极端情况
界面测试 :颜色、形状、大小、输入框、图片、下拉框...所有能够看到的元素
兼容性测试 :浏览器兼容性、系统兼容性、数据兼容性、版本兼容性
易用性测试 :软件是否具备简单易上手的属性,比如新用户有没有用户引导
安全测试 :密码是否加密、数据库是否对隐私数据加密,比如sql注入、越权
SQL注入安全问题:
select id , info from user where name = 关键词;
但如果用户在前端输入的关键词是 1 or 1 == 1
那么sql 语句就变成:
select id , info from user where name = 1 or 1==1;
就可能导致全表数据返回。
越权的安全问题:
做/看了超过自己权限的事情
垂直越界:举个例子:用户能做管理员的事
水平越界:举个例子:用户A能用用户B的信息发送信息
面试重点:设计一个测试用例?
围绕万能公式,尽量多的设计,可以使用脑图 XMind,比如下面的例子