刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
简答题
阅读下列说明回答下列问题。
[说明] 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务,系统的用户的IT技能,访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等方面的测试至关重要。
系统要求:
1、所有链接都要正确;
2、支持不同移动设备,操作系统和浏览器;
3、系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容。
[问题1] 简要叙述链接测试的目的以及测试的主要内容。(5分)
[问题2] 简要叙述为了达到系统要求(2),要测试哪些方面的兼容性。(4分)
[问题3] 本系统强调安全性,简要叙述Web应用安全测试应考虑哪些方面。(4分)
[问题4] 针对系统要求(3),设计测试用例以测试Web应用的安全性。(4分)
[说明] 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务,系统的用户的IT技能,访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等方面的测试至关重要。
系统要求:
1、所有链接都要正确;
2、支持不同移动设备,操作系统和浏览器;
3、系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容。
[问题1] 简要叙述链接测试的目的以及测试的主要内容。(5分)
[问题2] 简要叙述为了达到系统要求(2),要测试哪些方面的兼容性。(4分)
[问题3] 本系统强调安全性,简要叙述Web应用安全测试应考虑哪些方面。(4分)
[问题4] 针对系统要求(3),设计测试用例以测试Web应用的安全性。(4分)
使用微信搜索喵呜刷题,轻松应对考试!
答案:
测试的主要内容:系统的链接测试主要测试如下3 个方面:
1)每个链接是否能够链接到目标页面
2)被链接的页面是否存在
3)是否存在孤立页面
2、浏览器兼容性测试、操作系统兼容性测试、移动终端浏览测试、打印测试等。
3、Web应用安全体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
4、SQL注入测试用例:用户名:name’or’a’=’a,密码:password’ or’a’=’a;或者用户名:name’--,密码:password。(name为系统内有或者无的用户名)。
测试SSL:某链接URL的https://换成http://:
内容访问:https://domain/foo/bar/content.doc;(注:域名和路径为应用的域名和路径)
内部URL拷贝:将登录后的某URL拷贝出来,关闭浏览器并重启后将URL粘贴在地址栏访问内部内容。
解析:
第一题答案正确解释了链接测试的目的和主要内容。链接测试是为了检验Web网站提供信息的正确性、准确性和相关性。测试的主要内容是检查链接的有效性、目标页面的存在性以及是否存在孤立页面。这些内容的测试对于确保用户能够正常浏览网站并获取相关信息至关重要。
第二题答案详细描述了为了达到系统要求(2),需要测试的兼容性方面。包括浏览器兼容性、操作系统兼容性、移动终端浏览兼容性以及打印兼容性。答案还提供了在不同环境下进行测试的具体方法,如使用不同的浏览器和操作系统进行测试,以及在移动设备上的浏览器进行测试等。这些都是确保Web应用能够在不同环境下正常运行的重要步骤。
第三题答案正确概述了Web应用安全测试应考虑的方面,包括部署与基础结构、输入验证、身份验证、授权等。答案还强调了设计时修复漏洞的重要性,以及在开发过程中考虑安全策略的重要性。这些方面的测试对于确保Web应用的安全性至关重要。
第四题答案设计了针对Web应用安全性的测试用例。包括SQL注入测试、SSL测试、内容访问测试和内部URL拷贝测试等。这些测试用例旨在测试系统的安全性,确保系统能够抵御外部和内部的攻击,保护用户的数据和隐私。答案中的测试用例设计合理且全面。
创作类型:
原创
本文链接:阅读下列说明回答下列问题。[说明] 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!



