用户体验测试(以南通大学-教学综合信息服务平台为例)

Task(1)html

令我满意的地方:浏览器

1.页面简洁美观,功能齐全。服务器

 

 拥有课表文件通知等功能工具

 

 简洁美观网站

2.总体设计具备一致性,界面符合惯例,响应速度也很快。还行。加密

TAST(2)设计

该夸得夸了,下面我就要开喷了。来谈谈我不满意的地方。3d

1.看到网站的第一眼我就不满意,http,没钱搞https?用户是谁?是学生,学生的信息不重要?除了ca+非对称+对称加密,其余都能被搞。htm

2.再来看看首页:blog

 

 挺好看的还支持扫码呢,还有采用统一身份验证登陆。不错不错。

点击采用统一身份验证登陆

 

 

404,查阅下源码

 

这是什么,用后台扫描工具扫了一下

出现两个地址

 

 浏览器打开又转为以下地址。

      http://tdjw.ntu.edu.cn/jwglxt/xtgl/login_slogin.html?language=zh_CN&_t=1574964467061

                      http://tdjw.ntu.edu.cn/jwglxt/xtgl/login_slogin.html?language=zh_CN&_t=1574964485679

这两个不就是首页嘛,不是很懂,或许他想跳转到某一个未完成的页面?那就是半成品,半成品给普通用户怎么用,不如不放这个连接。其次扫码,扫出的是贵开发公司的网站,与南通大学教务管理系统有啥关系?

 接下来我选择登陆,看我保存的密码:

 

 浏览器保存了加密以后的密码,接着往下看。我每次登陆都要本身从新输入

 

 没法自动填充?很不方便啊,我哪里是主人。接着往下看

 

 这一段源码,他给了注释,防止浏览器自动填充密码。这种不一样寻常的设计,为何要防止浏览器自动填充密码呢?还记得我保存的什么密码,一长串。

假设浏览器已经开启了保存密码功能,用户在输完帐号密码并提交后,点击保存密码。在这一过程当中,主要发生了以下几个事件:

用户填写用户名密码 → 点击提交 → 触发check() → 将密码输入框的密码MD5加密 → 将数据提交到服务器

咱们的浏览器是在哪一步记录了密码呢?

第二步,在点击提交按钮时,浏览器抓取了输入框的值,并保存下来,然后面发生的事情,它并不关心。 那么咱们下次登陆时,会发现密码输入框仍然是明文密码(虽然咱们看不到,但能够经过密码长度判断。可是该教务系统设计思路彷佛出了问题,我也只是猜想,该教务系统,没有发送给服务器以前就加密了,而浏览器也保存了加密以后的密码。若是容许填充,会形成密码的二次加密,那就没用了啊。系统难用。3.接着往下看,更难用的来了。

 

随便点击一个:

没法返回上一页,这等于全面屏时代你还用着功能机按键返回。很难受哦。

 

接着往下看

 

看样子是要让我阅读一个准则啥的,内容呢?我只看见下面的倒计时,最后出来个已阅读让我确认,而后点下去跳转到页面,,就返不回去了。不排除如今没加上的可能。

 

 

 
总结:系统整体设计简洁美观,但很难用,还有bug存在,感受是个半成品,或许就是给学生用的粗制滥造无所谓。
建议:市面上不少教务系统都一个样,真要建议,我建议学校可否换成https,其二最起码教务系统作的人性化。不求多么高大上,但求好有。
相关文章
相关标签/搜索