2018-08-22 10:04:09html
故障模型---缺陷查找攻击的二十一招大法程序员
3.输入特殊字符集web
根据被测软件的具体状况输入非法字符。数据库
多了解ASCII 字符集、程序设计语言和OS中的保留字符串及其特定含义。浏览器
4.输入使缓冲区溢出的数据缓存
在须要接受字符串的地方输入一个比最大字符串更长的字符串。安全
黑客经常使用此法来攻击系统。服务器
14.计算结果溢出cookie
一次又一次地执行计算或使用很大或很小的输入和数据进行计算,重点测试数据类型的初始值或边界值附近的值,强制数据产生上溢或下溢。网络
16.文件系统超载
当软件较大,运行时须要较大空间时,强制磁盘系统满容量或小于等于被测试软件运行时所需容量后,运行被测试软件或利用测试工具模拟磁盘情况。
21.文件内容受损
对于那些须要对文件格式和内容进行校验的应用程序,可经过手工损坏文件或利用测试工具模拟CRC错误。
界面设计的行业标准总结一
GUI的总体标准包括如下四个方面:
1.规范性
2.合理性
3.一致性
4.界面定制性
1、GUI设计的规范性
遵循一致的准则,确立标准并遵循,是软件界面设计中必不可必的环节。确立界面标准的好处:
1.便于用户操做:户使用起来可以创建起精确的内心模型,使用熟练了一个界面后,切换到另一个界面可以很轻松的推测出各类功能
2.使用户感受到统1、规范,在使用软件的过程当中愉快轻松的完成操做,提升对软件的认知
3.下降培训、支持成本,没必要花费较多的人力对客户进行逐个指导
2、GUI布局的合理性
界面的合理性是指界面是否与软件功能相融洽,界面的颜色和布局是否协调等。例如:
1.界面布局
a.屏幕不能拥挤
* Mayhew在1992年的试验结果代表屏幕整体覆盖度不该该超过40%,而分组覆盖度不该该超过62%。
* 整个项目,采用统一的控件间距,经过调整窗体大小达到一致,即便在窗体大小不变的状况下,宁肯留空部分区域,也不要破坏控件间的行间距。
b.控件按区域排列
* 一行控件纵向中对齐, 控件间距基本保持一致,行与行之间间距相同,靠窗体的控件距窗体边缘的距离应大于行间距。
* 当屏幕有多个编辑区域,要以视觉效果和效率来组织这些区域
c.有效组合
逻辑上相关联的控件应当加以组合以表示其关联性,反之,任何不相关的项目应当分隔开。在项目集合间用间隔对其进行分组,或者使用方框划分各自区域
d.窗口缩放时,控件位置、布局
* 固定窗口大小,不容许改变尺寸
* 改变尺寸的窗口,在窗口尺寸发生变化时控件的位置、大小作出相应的改变
* 改变尺寸的窗口,在窗口改变尺寸时增长相应在的纵向、横向滚动条,以方便用户使用窗体上的控件
2.界面颜色搭配
使用恰当的颜色,能够使软件的界面看起来更加规范:
a.统一色调
针对软件类型以及用户工做环境选择恰当色调,如:安全软件,根据工业标准,能够选取黄色。绿色体现环保,蓝色表现时尚清新、紫色表现浪漫等等,淡色能够令人温馨,暗色作背景令人不以为累等。
b.与操做系统统一,读取系统标准色表
c.遵循对比原则
在浅色背景上使用深色文字,深色背景上使用浅色文字,如蓝色文字以白色背景容易识别,而在红色背景则不易分辨。除非特殊场合,杜绝使用对比强烈,让人产生憎恶感的颜色
d.整个界面色彩尽可能少的使用类别不一样的颜色
e.颜色方案也许会由于显示器、显卡、操做系统等缘由显示出不一样的色彩
f.针对色盲、色弱用户,能够使用特殊指示符
e.颜色方案也许会由于显示器、显卡、操做系统等缘由显示出不一样的色彩
f.针对色盲、色弱用户,能够使用特殊指示符
3、GUI风格的一致性
界面的一致性既包括使用标准的控件,也指相同的信息表现方法,如在字体、标签风格、颜色、术语、显示错误信息等方面确保一致。
1.在不一样分辨率下的美观程度
软件界面要有一个默认的分辨率,而在其余分辨率下也能够运行,分别在800×600,1024×768,1280×768,1280×1024,1200×1600分辨率下的大字体、小字体下的界面表现。
2.界面布局要一致
如全部窗口按钮的位置和对齐方式要保持一致。
3.界面的外观要一致
如控件的大小、颜色、背景和显示信息等属性要一致,一些须要特殊处理或有特殊要求的地方除外。
4.界面所用颜色要一致
颜色的先后一致会使整个应用软件有一样的观感,反之会让用户以为所操做的软件杂乱无章,没有规则或言。
5.操做方法要一致
如双击其中的项,触发某事件,那么双击任何其余列表框中的项,都应该有一样的事件发生。
6.控件风格、控件功能要专注
a.不错误的使用控件
例如使用Button样式作Table的功能,拿主菜单条显示版权信息等
b.一个控件只作单一功能,不复用
若是在特殊状况下出现复用的时候,可采用如下两种方法解决:
* 分组,使用双份控件
* 使用Table页,给用户很明显的视觉变化
7.标签和讯息的措词要一致
如在提示、菜单和帮助中产生相同的术语。
8.标签中文字信息的对齐方式要一致
如某类描述信息的标题行定为居中,那么其余相似的功能也应该与此一致。
9.快捷键在各个配置项上语义保持一致
如Tab键的习惯用法是阅读顺序从从左到右,从上到下。在定义软件快捷键时也能够将现有一些快捷键的属性做为参考,如表1-3-1(见附件)列出了经常使用的快捷键及其功能。
4、GUI界面操做可定制性
界面的可定制性大体可分为如下几个特性:
1.界面元素可定制
容许用户定义工具栏、状态栏是否显示,工具栏显示在界面上的位置;容许用户定义菜单的位置等。
2.工具栏可定制
不一样用户对经常使用工具的使用是不一样的,所以容许用户创建新的工具栏,选择要显示的工具栏,定制工具栏上的按钮等功能在软件系统中常常被用到
3.统计检索可定制
对于某些特殊行业的软件能够提供统计检索的可定制性,在充分了解用户需求的基础上制定大量的安全供用户选择。
GUI所包含各种元素标准的定制
GUI的元素大体可分为如下几个方面:
1. 窗口
2. 菜单
3. 图标
4. 控件
5. 鼠标
6. 文字
7. 联机帮助
界面设计的行业标准总结二
1、GUI窗口的标准
窗口是显示设备中的一个区域,用于观看对象、对象相关信息以及应用与对象的动做进行交互。从外观上来讲,一般窗口是由标题、边框、菜单、工做区、滚动条等组成。窗口的标题栏能够进行打开、关闭、建立、缩放、移动、删除、重叠等操做
好的GUI窗口应该具有如下标准:
1.窗口控件的大小、对齐方向、颜色、背景等属性的设置和程序设计规约相一致
2.显示相关的下拉菜单、工具条、滚动条、对话框、按钮、图标和其余控制,既能正确显示又能调用
3.若窗口没法显示,全部内容可以改变大小、移动和滚动
4.活动窗口可以反显加亮
5.窗口可以正确的关闭
6.多个窗口叠加时窗口的名称正确显示
7.窗口的数据可以利用鼠标、功能键、方向前头和键盘操做
8.当窗口被覆盖并从新调用后,窗口可以正确再生
9.若是使用多任务,全部的窗口可以被实时更新
10.窗口支持最小化和最大化或放大
11.窗口上的控件随着窗体的缩放而缩放
12.父窗体支持缩放时,子窗体也应该支持缩放
13. 一个窗口中按Tab键,移动聚焦按顺序移动。先从左至右,再从上到下
14.子窗口位置在父窗口的左上角或正中,正上方1/4处为易吸引用户注意力的位。父窗口或主窗口的中心位置应该在对角线焦点附近,以下图2-1-2所示
15.当多个子窗口弹出时依次向右下方偏移,而且显示出窗口标题,以下图2-1-3所示
16.重要的命令按钮与使用频繁的按钮放在了界面醒目的位置
17.与正在进行的操做无关的按钮应该加以屏蔽
18.按钮大小要与界面的大小和空间协调
19.窗口中所包含的标签左对齐排列
20.多窗口的切换响应时间不宜过长
2、GUI菜单的标准
菜单是否易用主要体如今它可否提供线索帮助用户识别,而不用强迫用户去记忆,一个好的菜单设置能够分为如下几个方面:
1.菜单设置符合软件的需求
2.菜单项的措词准确,可以表达出所要进行设置的功能
3.菜单项的顺序合理,具备逻辑关联的项目集中放置
4.图形布局一致
5.菜单设置在窗体标题栏的下方
3、GUI图标的标准
图标是表示实体信息简洁、抽象的符号,它还能够做为可视按钮项,当被选中激活时,能够完成指定的功能。那么图标的设计当中应该着重考虑哪些问题呢,如下提供几点可供参考:
1.图标的设置符合常规的表达习惯
2.不一样的目标采用不一样的图标
3.图标具备清晰的轮廓,轮廓清晰的图标可保证图像在不一样背景色上都具备较好的效果
4.选择合适的尺寸来定义图标。Windows XP系统的图标有四种尺寸(以像素为单位)可做为参考: 48×48, 32×32,24×24以及16×16,图标大小的选取决定于工具栏所定义的宽度
5.图标的外形与实际功能类似,应尽可能避免抽象。这样的图标能够使用户很轻松、容易地认识图标的做用
6.在图标上加以标注,用来讲明图标所完成的功能
7.图标放置在菜单栏的下方
4、GUI中控件的标准
软件系统功能的实现与控件是密不可分的,各控件位置的摆放直接影响到软件的使用,及其美观程度。下面举例说明软件系统中最经常使用到的控件对其元素间距、摆放位置进行说明:
1.控件元素的间距
a.单个元素间距
* 输入框之间垂直间距为5px
* Label文本标签和输入元素之间水平间距为8-22px
* 复选框、单选按钮之间垂直间距为8px
* 多种元素混合垂直排列时,复选框和单选按钮边上的间距不管在什么状况下都为8px
b.元素分组间距
* 窗口边框和内容区域的四周边距为11px;
* 父组和子组之间的四周间距为10px;
* 分组框边框和内部内容区域的四周边距为5px;
* 复选框组、单选框组的组水平间距为15px
2.按钮的位置,以下表2-4-1对按钮摆放位置的规则作了总结
5、鼠标在GUI中的标准
用户会把鼠标移进、移出窗口,或当光标在窗口,或当光标在窗口中,用户按下、释放鼠标键,鼠标是否准确、灵活,对一个软件系统来讲也很重要。如下几点标准可做为在软件系统中鼠标设计的参考:
1.在整个交互的过程当中,能够识别鼠标操做
2.屡次点击鼠标后,仍可以正确识别
3.鼠标有多个按钮的状况下,可以正确识别每一个按钮所要完成的功能
4.光标、处理指示器和识别指针随操做恰当的改变
5.点击选中时,鼠标指针停留在选中内容上,而不会滑动
6.支持鼠标滑轮上下翻动操做
7.对于相同种类的元素采用相同的操做激活
8.采用动态图标形象的表示出当前的操做,如用水漏表示系统忙,用手型表示能够点击等
9.鼠标无规则点击时不会产生不良后果
10.单击鼠标右键弹出快捷菜单,取消右键后该菜单隐藏
11.鼠标光标样式统一,尽可能使用系统标准,杜绝出现重复的状况
6、GUI文字的标准
文字在视觉上向用户传达各类信息,界面文字包括界面文字的字体和界面文字的用语两个方面,那这两方面都有哪些要求呢?如下分别阐述。
1.字体
a.使用统一字体,如规定软件系统的中文字体为“宋体”,英文及数据采用“Times New Roman”
b.全部控件、描述信息尽可能使用大小统一的字体属性,除了特殊提示信息、增强显示等例外状况
2.文字表达
提示信息、帮助文档文字表达遵循如下准则:
a.口语化描述,用词客气多用您、请,不要用或少用专业术语,杜绝错别字
b.标点符号(断句、逗号、句号、顿号、分号)的用法要统一, 提示信息比较多的话要进行分段
c.警告、信息、错误 使用对应的表示方法
d.使用统一的语言描述,例如一个关闭功能按钮,能够描述为退出、返回、关闭,则应该统一规定
e.根据用户不一样采用相应的词语语气语调
7、GUI联机帮助的标准
帮助文档适用于如下三种状况:
* 系统默认、行业标准的控件操做不须要逐一描述,只须要对特殊控件加以描述
* 特殊操做、特殊功能界面,在界面上加控件直接链接到对应的帮助文件中
* 特殊设置的详细信息,除了应该在界面上用简洁明了的语句说明外,还能够在界面上加控件直接链接到对应的帮助文件中
帮助文档的标准要求:
* 结构化,按功能模块划分
* 必须阐述功能经过什么方法能够在软件中实现
* 措词恰当、简捷、通俗易懂,明了的帮助用户解决问题
* 不在帮助文档中作广告宣传
浅谈易用性测试及GUI常见的测试要求
对于一个须要面对用户的软件产品来讲,最直观的UI和使用感觉也是产品可否得到用户承认的关键一环。我的认为,在毒霸的产品传统中,从设计到开发再到测试,对产品的易用性和GUI的规范每每给予的关注较少。我在测试过程当中就遇到了不少影响使用心情的非关功能方面的 BUG。但愿此文能够在毒霸的易用性和GUI方面的测试中给同窗们提供一些参考。
易用性测试
易用性(Useability)是交互的适应性、功能性和有效性的集中体现。
在《软件工程产品质量》质量模型中,提出易用性包含易理解性、易学习性和易操做性;即易用性是指在指定条件下使用时,软件产品被理解、学习、使用和吸引用户的能力。易用性测试包括针对应用程序的测试,同时还包括对用户手册系统文档的测试。一般采用质量外部模型来评价易用性。包括以下方面的测试:
(1) 易理解性测试
(2) 易学性测试
(3) 易操做性测试
(4) 吸引性测试
(5) 易用的依从性测试
易用性测试方法有:静态测试;动态测试;动态和静态结合测试。
因为易用性缺陷的主观性,所以测试人员和UI设计人员常常产生不一样意见。UI一般被看成创造者的做品,而测试人员说某处是错误,就可能挫伤“艺术家”。易用性是软件缺陷中的敏感问题。
人体工程学(ergonomics)是一门将平常使用的东西设计为易于使用和实用性强的学科。人体工程学的主要目标是达到易用性。
一、用户界面测试
用于与软件交互的方式称为用户界面或UI。
二、优秀UI的构成
软件测试员要负责测试软件的易用性,包括其用户界面。
记住,软件测试员不须要去设计UI,只须要把本身看成用户,而后去找出UI中的问题。
优秀UI具有的七个要素:
(1) 符合标准和规范
重要的用户界面要符合现行标准和规范,这些标准和规范由软件易用性专家开发。它们是由大量正式测试、经验、技巧和错误得出的方便用户的规则。若是软件严格遵照这些规则,优秀UI的其余要素就天然具有。
(2) 直观性
* 用户界面是否洁净、不唐突、不拥挤?
* UI的组织和布局合理吗?
* 是否容许用户轻松地从一个功能转移到另外一个功能?
* 下一步作什么明显吗?
* 任什么时候候均可以决定放弃或者退回、退出吗?
* 菜单或者窗口是否深藏不露?
* 有多余功能吗?软件总体抑或局部是否作得太深?
* 帮助系统有效吗?
(3) 一致性
* 用户的使用习惯性强,但愿一个程序的操做方式可以带到另外一个程序中。在审查软件一致性时要考虑一下术语:
* 快捷键和菜单选项
* 术语和命名
* 听众
* 诸如OK和Cancel按钮的位置
(4) 灵活性
* 灵活性表如今:用户喜欢选择不要太多,可是足以容许他们选择作什么和怎么作。
* 状态跳转
* 状态终止和跳过
* 数据输入和输出
(5) 温馨性
* 软件使用起来应该温馨,不能给用户工做制造障碍和困难。如何鉴别软件温馨性的一些好想法:
* 恰当。软件外观和感受应该与所作的工做和使用者相符。
* 错误处理。程序应该在用户执行严重错误的操做以前提出警告,而且容许用户恢复因为错误操做致使丢失的数据。
* 性能。快不见得是好事。很多程序的错误提示信息一闪而过,没法看清。若是操做缓慢,应该让用户获得相应的信息。
(6) 正确性
* 要测试正确性,就是测试UI是否作了该作的事。
* 市场定位误差:有没有多余的或者遗漏的功能,或者某些功能执行了与市场宣传材料不符的操做?
* 语言和拼写:程序员经常能制造出很是有趣的用户信息。
* 不良媒体:图标是否一样大小?是否具备相同的调色板?声音是否应该有相同的格式和采样率?
* 所见即所得:保证UI所说的就是实际获得的。
(7) 实用性
* 是否实用是优秀用户界面的最后一个要素。
* 不是指软件自己是否实用,而是指具体特性是否实用。
* 在审查产品说明书、准备测试或者实际测试时,想想看到的特性对软件是否有实际价值。它们有助于用户执行软件设计的功能吗?若是认为它们不必,就要研究一下找出它们存在于软件中的缘由。
总之,不要让易用性测试的模糊性和主观性阻碍测试工做。易用性测试的模糊和主观是当然的,即便设计用户界面的专家也会认可有的地方是这样的。
GUI常见的测试要求
窗口
* 窗口可否基于相关的输入或菜单命令适当的打开
* 窗口可否改变大小、移动和滚动
* 窗口中的数据可否用鼠标、功能键、方向箭头和键盘操做
* 当被覆盖的窗口从新调用后,全部相关功能是否可操做
* 可否使用全部窗口的相关功能,全部相关功能是否可操做
* 相关的下拉式菜单,工具条,滚动条,对话框,按钮,图标和其它控制有否?可否正常显示?彻底可用?
* 显示多窗口时,窗口名可否正确显示,活动窗口是否加亮
* 使用多用户时,全部窗口是否能实时更新
* 屡次或不正确按鼠标是否会产生没法预测的结果
* 窗口的声音、颜色提示和窗口的操做顺序是否符合需求
* 窗口可否正确关闭
数据项
* 字母、数据可否正确显示且输入系统
* 图象方式数据项(如滚动条)是否正常工做
* 数据输入、消失是否能够理解,可否识别非法数据
下列式菜单和鼠标操做
* 菜单条显示在合适语言环境中
* 应用程序的菜单是否显示系统相关特性
* 下拉式操做是否正确,功能是否正确
* 菜单、调色板和工具条是否能正常的工做
* 可否列出全部菜单功能和下拉式功能
* 可否经过鼠标操做全部菜单的功能,经过文本命令激活每一个菜单功能
* 菜单功能随当前窗口操做加亮或变灰
* 若是要求屡次点击鼠标或鼠标有多个按钮时可否正确识别
* 光标、处理指示器和识别指针可否随操做而适当改变
UI测试常见BUG
录入界面
1. 输入字段要完整,且要与列表字段相符合(参照数据库进行检查)
2. 必填项一概在后面用*表示(必填项为空在处理以前要有相关的提示信息)
3. 字段须要作校验,若是校验不对须要在处理以前要有相关的提示信息
(1) 长度校验
(2) 数字、字母、日期等等的校验
(3) 范围的校验
4. 录入字段的排序按照流程或使用习惯,字段特别多的时候须要进行分组显示
5. 下拉框不选值的时候应该提供默认值
6. 相同字段的录入方式应该统一(录入方式有如下几种:手动输入 、点选 、下拉选择、参照)
7. 录入后自动计算的字段要随着别的字段修改更新(如单价变后,金额也变)
8. 日期参照应该既能输入,又能从文本框选择
界面格式
1. 字体颜色、大小、对齐方式(根据字段的性质肯定)、加粗的一致性
2. 文本框、按钮、滚动条、列表等控件的大小、对齐、位置的一致性
3. 全部新增、修改、查看页面加上页面说明(如:XXX新增、XXX编辑、XXX查看等说明字样),(弹出的)界面要有标题,标题与内容要一致
4. 不一样界面显示相同字段的一致性(如列表界面和编辑界面)
5. 界面按钮显示要求(查询、新增、删除顺序)
6. 列表的顺序排列应该统一(按照某些特定条件排序)
7. 下拉框中的排列顺序须要符合使用习惯或者是按照特定的规则排定
8. 全部弹出窗口居中显示或者最大化显示
9. 信息列表中若是某个字段显示过长用“…”或者分行显示
10. 人员、时间的缺省值通常取当前登陆人员和时间
11. 对于带有单位的字段,须要字段的标签后面添加以下内容:“(单位)”
功能问题
1. 按钮功能的实现(如返回按钮可否返回)
2. 信息保存提交后系统给出“保存/提交成功”提示信息,并自动更新显示
3. 全部有提交按钮的页面都要有保存按钮(每一个界面风格一致)
4. 凡是点选或者下拉选择的界面,若是一旦选择完了没法回到不选择的状况,须要加上“清除选择”功能按钮(即空白选项)、还须要有一个‘所有’选项。
5. 没有选择记录点击删除/修改按钮要提示“请先选择记录”
6. 选择记录后点击删除按钮要提示“确实要删除吗?”
7. 须要考虑删除的关联性,即删除某一个内容须要同时删除其关联的某些内容(当存在关联的数据时,此记录应该不能删除,必须将其关联的记录先删除,才能再回到此界面将此记录删除)
8. 界面只读的时候(查询、统计、导入)等,应该不能编辑。
查询问题
1. 查询条件缺乏一些能够查询的字段(在查询条件中应当将能够进行查询的字段都列举出来并支持该字段的查询),
查询条件分为:可输入和枚举型(点选、框选、下拉框选择、日期选择:‘年月日分开选择’或‘弹出日期选择界面’)等两大类。
2. 有些查询条件须要支持模糊查询:关键字查询即部分匹配
3. 须要考虑有些查询条件自己的关联性(即某个查询条件的取值范围是依赖于其它查询条件的取值):
即查询条件的过滤功能
(好比第一个下拉框选择选择‘浙江省’,则第二个下拉框自动过滤出属于浙江的地区名称如‘绍兴市、宁波市、杭州市…等’;选择其中一个,则在第三个下拉框中出现该地区包括的县级城市名称)
4. 查询条件名称与信息列表及信息编辑页面相应的字段名称彻底统一
5. 不一样模块相同字段的查询方式应该统一(手动输入 、点选 、下拉选择)
不一样模块相同字段显示的字段名称应该彻底统一。
6. 出报表的时候,查询条件须要显示在报表标题的下面,这样看报表的时候知道数据的依据是什么。
7. 对于范围的查询采用全闭的形式。
网站测试清单
通用
◇ 全部测试是否运行在干净系统上?
◇ 系统是否正常运行?
◇ 是否显示正确输出?
◇ 系统是否能提供所需功能?
◇ 普通用户是否能轻松地操做该系统?
◇ 是否易学易用?
◇ 系统是否会为客户提供服务?如响应的、有帮助的、正确的服务?
◇ 是否能够简单辨别系统的正确性与可靠性?
◇ 是否能轻易地修复或修改系统?
◇ 新版本中未经修改的功能是否能与老版本保持一致?
◇是否能够有效验证系统的工做方式是适当的?
◇ 本系统内一些组成部分是否能够被其余的系统再利用?
◇ 不一样用户不一样平台上安装系统是否一样快捷便利?
◇ 系统是否设置有将来更新的路径?
◇ 是否能够方便地获取信息?
◇ 网站是否能被搜索
可用性、界面及导航
◇ 系统为一个用户、十个用户或一千个用户服务时,是否一样工做正常?
◇ 是否能够快速登录主页?
◇ 网站的操做方法是否清晰地展现给用户?
◇ 若是按操做方法进行操做是否能够获得预期结果?
◇ 是否全部新用户都理解网站内的全部术语?
◇ 是否全部窗体都有导航栏?
◇ 导航栏的位置是否始终保持一致?
◇ 是否导航栏仅做用于使用中的文本?
◇ 用户是否能够在不用鼠标的状况下使用导航栏功能?
◇ 视力障碍者是否能够使用网站?红绿色盲,少于 20/20
◇ 网站标志是否风格一致?
◇ 每一个单独页面内是否包含主页连接?
◇ 每一个页面的排版是否统一?
◇ 每一个页面的管理风格是否一致?
◇ 网站内图表的使用是否协调?
◇ 快速下载的图表是否质量优化?
◇全部图片是为页面添彩,仍是浪费网速?
◇ 是否使用了图表的最佳尺寸?
◇ 图表/图片周围的文字布局是否合理?
◇ 是否对全部的参考网站或电子邮件地址都设置了超连接?
◇ 超连接颜色设置是否标准?
◇ 网站在 1024x 76八、600x800 等像素下是否显示正常?
◇ 字体是否过小(切忌并不是每一个人都能得到相同的视图效果)?
◇ 字体是否太大?
◇ 全部文本是否排列适当?
◇ 全部图标是否排列适当?
◇ 图片是否能被完整打印?
◇ 网站内是否有站内地图?
◇ 站内地图的每一个超连接是否有对应的目标连接页?
◇ 站内地图是否包含了网站内全部的超连接?
◇ 每一个页面的超连接是否正常工做?
◇ 内容是合法正确的(非单元测试期间开发者设置的填充内容)
◇ 页面背景(颜色)是否会分散注意力?
◇ 返回按钮是否正常工做?不会打开一个新的浏览器窗口,或重定向其余站点。
◇ 返回上页或转至新页面时,是否会致使本页面内容丢失?
◇ 从主页开始是否能够经过 3 次或更少的点击数到达目标页面?
◇ 图表或表格中的内容是否完整?是否正确列出?是否能肯定所选文本处于图表或表格的正确区域内?
◇ 页面上的连接是否和先前一致?有没有新出来的或消失的连接?
有没有连接失败的状况?
◇ 点击连接是否能到达正确的目标页面?
◇ 目标页面是否存在?
◇ 站主的联系信息是否能从网站中得到(姓名、电话、电子邮件地址、邮寄地址、传真号)?
◇ 若是用户须要为某个页面做标签,该页面的名称是否易懂?
◇ 若是用户有获取历史页面纪录的权限,那网站地址是否会出如今 History 列表中?
◇ 网站页面的状态栏是否真实反映出页面登录的进度、信息等?
表格
◇ 表格是否过长,常常须要经过拖动滚动条才能看到表格右边的栏目?
◇ 表格是否能正确打印?
◇ 表格内的列宽和行高是否合适?
◇ 会不会由于某个输入而使行高变化异常?
框架
◇ 是否会出现浏览器不支持的框架?
◇ 框架是否能自动准确地调整大小?用户是否能够操控框架的尺寸?
◇ 滚动条是否会适时出现?
◇ 框架页面上是否有明确的数据供书签或收藏夹识别?
◇ 搜索引擎是否能够找到框架中的内容?
◇ 框架边框是否美观?
◇ 框架内更新是否会出现问题?
数据认证
◇ 网站内面向用户的数据描述是否清楚?
◇ 隐私制度是否制定清楚?用户可否看到该制度?
◇ 保存的数据是否准确?
◇ 工做站是否对数据进行认证?
◇ 服务器是否对数据进行认证?
◇ 是否能够确保用户在工做站录入的信息能够被服务器正确接收?
◇ 在不一样的时间段是否能够避免录入相同的信息(订单表等)?
◇ 是否为每一个用户分配有惟一标识符,用于录入表格数据,保证表格对象的惟一性?
◇ 要求用户录入的信息是不是进程所必需的?例如:要求用户录入生日信息是用于其订单编号?或是仅仅为了多得到一些用户信息?
◇ 数字录入区域是否能够录入文字?
◇ 搜索中可否使用通配符?
◇ 是否能够在域内录入空格和空值?
◇ 是否能够录入长串?
◇ 域内是否能够录入文本最大的数量?
◇ 复选框和控件按钮的初值是否设置正确?
◇ 一个组内的控件按钮是每次只能选中一个?
◇ 复选框是否会触发预期事件?
◇在表格域内用户是否不能输入 HTML 代码?
◇智能错误处理是否会引起数据认证? IE.如生日域的需求格式为 MM/DD/YYYY,则用户输入出声年份为 1857 是不匹配的。
外部界面
◇ 系统界面是否与相关的外部系统相匹配?
◇ 界面是否经过验证?
◇ 是否全部的支持的浏览器都通过测试?
◇ 一旦外部应用程序不可用或服务器链接失败,是否全部与外部界面相关的错误环境都通过测试?
◇ 代理缓存是否通过测试?
◇ 是否全部可能从网站内部安装的应用程序都通过测试?
内部界面
◇ 网站是否支持无下载功能的用户使用?
◇ 网站是否设置有防火墙?
◇ 网站是否能够灵活使用卸载插件?
◇ 网站处于不一样模式或运行速度的状况下可能须要使用插件,网站是否支持?
◇ 是否全部的插件能够协同工做?
◇ 是否全部平台都支持,且能打开连接文件(如 Solaris 操做系统是否能够打开 Microsoft Word 文件)?
◇ 是否全部浏览器都支持这些插件?
◇ 一旦 Java 不可用,是否网站就不可用?
◇ 是否全部的插件都能正常启动?
◇ 若是下载时遇到错误,是否会有错误处理?
◇ 网站功能中是否有使用"非标准"硬件(如话筒、线缆调制解调器等)的功能存在?
◇ 是否能够下载注册的 ActiveX 控件?
◇ 是否能够下载未注册的 ActiveX 控件?
◇ 是否能够初始化并编译未被认定为安全的 ActiveX 控件?
◇ 是否能够运行 ActiveX 控件和插件?
◇ 是否能够编译被认定为安全可编译的 ActiveX 控件?
◇ 反馈结果是否须要 cookie?
◇ 若是用户不支持 cookie,反馈结果是否正常?
◇ 反馈结果是否容许使用每一个对话 cookie?
◇ 反馈结果是否须要文件下载?
◇ 若是用户不要下载文件,网站是否仍能够使用?
◇ 反馈结果是否须要使用特定字体?
◇ 反馈结果是否须要用户跨越多个站点/域连接数据源?
◇ 用户是否能够使用拖拉和点击功能?
◇ 用户是否能够使用复制/粘贴功能?
◇ 反馈结果是否须要下载任何桌面项?
◇ 反馈结果是否须要登录或安装任何带框架的文件?
◇ 是否容许提交未加密数据?
◇ 网站是否容许经过脚本复制操做?
浏览器 - IE、Netscape、AOL、Mac 等
◇ HTML 版本是否与相应的浏览器版本相匹配?
◇ 测试时,JAVA 源码/脚本是否被浏览器支持?
◇ 测试时,浏览器是否能够正确显示图片?
◇ 是否能够肯定在任何浏览器上,字型都是可用的?
◇ 与每一个浏览器相关的安全性设置/风险是否通过检验?
◇ 是否在多个浏览器上验证过数字证书?
◇ 与浏览器配套的插件是否和网站一块儿通过测试?
◇ 是否设置了源码不可见?
◇ 不一样浏览器上的网站内容是否均可打印?
◇ 是否影响总体的内容大小(可靠性、一致性)?
◇ 是否验证过应用程序与框架是否兼容?
◇ 鼠标和键盘是否经测试适用于不一样的浏览器?
◇ 是否执行过智能错误处理(如:cookie 不可用)?
◇ 128 位编码是否经验证可用?
◇ 在不一样浏览器上 GIF 是否经测试可用?
Cookies
◇ cookie 储存的信息是否通过验证?
◇ cookie 信息是否通过加密?
◇ cookie 信息是否适量增长?
◇ 是否阻止用户编辑 cookie?
◇ 是否检查过若是用户浏览网站期间删除 cookie,会发生什么?
◇ 是否检查过若是用户关闭网站后删除 cookie,会发生什么?
◇ cookie 储存的路径是否正确?
◇ cookie 的信息是否正确有效,用户是否能够使用该信息链接网站?
登录/并发使用
◇ 系统是否达到预期的响应时间、流量以及实用价值?
◇ 系统是否能够承受极限用户量的访问?
◇ 系统是否能够长期无端障地正确运行?
◇ 是否监视过 CPU 的使用、响应时间、硬盘空间、内存用量及泄露?
◇ 是否认义标准响应时间(如:全部的页面的显示时间应小于 10 秒)?
◇ 是否验证防火墙、证书、服务提供商以及能够网络的影响?
◇ 不一样速度的调制解调器上网页的登录性能是否可接受?
◇ 同一用户是否能够长时间连续使用网站?
◇ 多个用户是否能够长时间连续使用网站?
◇ 在高流量的状况下,网站是否能支持短期的使用?
◇ 网站是否能够维持大量数据的处理,而不崩溃?
◇ 若是事务是无效的,网站是否仍容许大订单,而不会死锁目录?
错误处理
◇ 是否创建自动错误监察恢复机制,以保持系统运行?
◇ 若是系统崩溃,重启和恢复机制是否有效可靠?
◇ 若是半途断开网站,事务是否随之取消?
◇ 若是网络突然中断,事务是否随之取消?
◇ 反馈结果是否处理文件传输的中断?
◇ 反馈结果是否处理浏览器崩溃?
◇ 当网站和应用服务器链接中断时,反馈结果是否处理?
◇ 反馈结果是否处理数据库服务器中断连接的状况?
◇ 应用程序是否通报用户事务的状态?
◇ 网站是否包含 24 x 7 性能监控?
◇ 监控软件 MAPI 的电子邮件协议/限制
◇ 网站是否能够连接到页面系统?
◇ 时间 - 连续、每时、天天、每周
◇ 硬件限制 - 监视软件是否必须运行在专用机器上?
◇ 内存 - 泄露、隐藏、持续运行致使的问题
网络影响
◇ 是否考虑过 32 位和 64 位版本的 IP 问题?
◇ 是否测试过安全代理服务器的影响?
安全
◇ 是否足够安全?
◇ 是否机密/用户私密保护?
◇ 是否只有使用 128 位浏览器才能成功连接?
◇ 网站是否提示用户姓名和密码?
◇ 网站是否须要孩童输入我的信息?若是须要,是否在安全页面进行,且警示其家长?
◇ 服务器和客户端是否都有数字证书?
◇ 是否验证密码开始和结束的地方?
◇ 是否容许同时注销?
◇ 应用程序是否支持因静止而致使超时?
◇ 安全页面内书签是否不能使用?
◇ 在非安全/安全页面的状态栏上是否有显示钥匙/锁?
◇ 右击、查看、源文件是否不可用?
◇ 是否不能在 URL 上经过编辑内容而进行直接搜索?
◇ 若是使用数字证书,请经过注册证书、按规定填写安全信息测试浏览器缓存。安装证书后,试着使用回车键,看安全信息是否仍保存在缓存中。若是仍旧存在,那任何使用者均可能有机会获取这些高敏感的数字证书中的安全信息。
◇ 因为 SSL 和低于 3.0 版本的浏览器不兼容,是否有第二种方法能够链接到安全页面?
◇ 用户是否清楚什么时候进入、什么时候离开网站的安所有分?
◇ 当用户屡次使用无效登录名/密码信息登录失败时,服务器是否会拒绝该用户再次尝试连接?
GUI测试之窗口篇
窗口是Windows自己以及Windows 环境下的应用程序的基本界面单位,就是显示在屏幕上的一个矩形区域。通常来讲窗口是具备标题栏、菜单/菜单栏、工具栏、工做区、状态栏、最大化、最小化按钮和滚动条的标准方框,应用程序经过它和用户进行交互。可是若是没有标题栏、状态栏、最大化、最小化按钮是否是就不叫窗口呢。其实否则,窗口的概念很广,例如按钮和对话框等也是窗口,只不过是一种特殊的窗口罢了。这里我主要将的仍是标准意义上的窗口。
窗口主要有进入、移动、改变窗口大小;最大化、最小化和还原;使用滚动条和关闭窗口等操做。
所以能够经过以下来测试窗口:
大多数的窗口、屏幕/对话框应该有最小化,恢复和关闭按钮。
全部的窗口、屏幕/对话框应该有和内容相一致对应的标题。
只有主窗口才有标题栏图标、菜单栏、工具栏和状态栏。二级窗口不要使用菜单栏、工具栏或状态栏。
每个窗口/屏幕都应有功能匹配的OK和Cancel按钮。窗口/对话框的缺省<Enter>键应该设置在OK按钮上;窗口/对话框的缺省<Esc>键应该设置在Cancel按钮上。
a.Escape键取消对话框,焦点从新定位回到父窗口先前的焦点上,
b.Alt+F4关闭窗口,和Escape键类似,但它能够在即便没有Cancel按钮的对话框中工做
c.Alt+Space打开窗口的菜单Restore, Move, Size, Minimize, Maximize, Close
d.Shift+F10和右击效果同样。
e.能够用键盘上的箭头按钮实现Move和Size功能
一个窗口每一个组件的访问键必须是惟一的。
父窗体或主窗体的中心位置应该在对角线焦点附近;子窗体位置应该在主窗体的左上角或正中;多个子窗体弹出时应该依次向右下方偏移,以显示窗体出标题为宜。
二级窗口最好不要显示在任务栏中,由于单击主窗口的任务栏按钮也会激活二级窗口。
若是子窗体的任何操做会影响了父窗体的数据时,关闭子窗体同时必须刷新父窗体的数据。
关闭父窗体时必须关闭全部打开的子窗体。若是因为子窗口没有关闭而没法关闭父窗口,必须给予提示信息框。在关闭提示信息框后显示必须关闭的子窗口。
子窗体的大小最好不要超过父窗体,且最好不要遮住父窗体的主要信息。若是存在多层嵌套窗口,每层窗口弹出时都自动往右下移动一点点,以保证不遮盖上层窗口标题为准。
窗口嵌套层次最好不超过3层。
点击窗口中的帮助按钮或F1必须带出和窗口内容相一致的帮助。
窗口能够被屡次打开和关闭。但窗口未关闭或被其余窗口覆盖时,再次点击菜单或按钮,测试窗口是否能够被激活。
若是窗体能够最小化,最大化或可调整大小时,窗体上的控件也要随着窗体而缩放;对于含有按钮的界面通常不该该支持缩放,即右上角只有关闭功能。
工具栏按钮应该有浮动的提示,能够根据用户的要求本身选择定制;:相同或相近功能的工具栏放在一块儿;:一条工具栏的长度最长不能超出屏幕宽度;工具栏的图标能直观的表明要完成的操做;系统经常使用的工具栏设置默认放置位置;:工具栏太多时能够考虑使用工具厢;:工具厢要具备可增减性,由用户本身根据需求定制。:工具厢的默认总宽度不要超过屏幕宽度的1/5
状态条要能显示用户切实须要的信息,经常使用的有: 目前的操做、系统状态、用户位置、用户信息、提示信息、错误信息等,若是某一操做须要的时间较长,还应该显示进度条和进程提示。 状态条的高度以放置五好字为宜,滚动条的宽度比状态条的略窄。
菜单和工具条应有清楚的界限,菜单和状态栏中使用统一大小的字体(一般使用5号字体)
菜单应采用“经常使用--主要--次要--工具--帮助”的位置排列。提供经常使用的菜单项,如“文件”、“编辑”,“查找”,“打印”等。对经常使用的菜单项提供快捷命令方式。快捷方式惟一。
主菜单数目不太多时最好为单排布置。若是菜单选项较多,应该采用加长菜单的长度而减小深度的原则排列。菜单深度通常要求最多控制在三层之内。
下拉菜单要根据菜单选项的含义进行分组,並且按照必定的规则进行排列,用横线隔开。一组菜单的使用有前后要求或有向导做用时,应该按前后次序排列。没有顺序要求的菜单项按使用频率和重要性排列,经常使用的放在开头, 不经常使用的靠后放置;重要的放在开头,次要的放在后边。对与进行的操做无关的菜单要用屏蔽的方式加以处理,若是采用动态加载方式——即只有须要的菜单才显示——最好。
菜单前的图标不宜太大,与字高保持一直最好。主菜单的宽度要接近,字数不该多于四个,每一个菜单的字数能相同最好。
状态栏中的信息应该根据窗口的内容的变化而变化,如在初始状态时,系统有多少条数据,通过查询后状态栏的数据应该发生变化。
滚动条的长度根据显示信息的长度或宽度及时变换,这样有利于用户了解显示信息的位置和百分比;拖动滚动条,检查屏幕刷新状况,并查看是否有乱码;单击滚动条和滚动条的上下按钮;用滚轮控制滚动条;
若是系统的模块较多,较深,常常会多级菜单,最好在窗口上加上导航条,以方便用户能够快速返回
GUI测试之信息处理类篇
在这篇文章中,我将文本框(Text Box),列表框(List Box),组合框(Combo Box)、下拉列表框(Drop-down List Box),复选框(Check Box),单选框(Radio box)/(option box),选项框(Option box)、滑动条(Slider)、 旋转按钮(Spin Button)等都做为信息处理类来统一总结。
窗口/屏幕上的每个字段都应有相应的标签。
根据文本框能够接受的类型测试文本框:
1)输入正常的字母或数字
2)输入已存在的信息
(当某个字段不能重复的时候,输入已存在的信息,看保存是否会提示,好比注册用户的时候,要求用户名不可重复:先注册一个用户,保存成功(肯定数据库中已保存该条数据),再注册一个用户,输入一样的用户名,保存是否会提示:该用户名已被使用等。)
3)输入超过容许长度的字符或边界数字
4)输入空白,空格,(输入其余特殊字符如:#@¥%&*等)
5)输入不一样类型或不一样日期格式的数据,
6)复制/粘贴等操做强制输入程序不容许的输入数据
7)输入数据库或特殊字符集,例如NULL及\n等
测试文件选择框的正确性。使用空文件,只有空格的文件,不一样类型的文件,同名文件,内容相同名称不一样的文件,大文件等。
测试强制性字段的正确性(即必输项测试),强制性字段必须用红色的星号*标识。强制性字段两种处理方式:最好是必填项没有输入时,在光标移走时在相应的文本框后显示须要用户输入的红色信息。通常也能够在提交时用弹出消息框提示未填的必填项,关闭消息框后必须停留在第一个待输入的文本框中。
每个新窗口/屏幕中,光标默认停留在第一个待输入的文本框中。
通常下拉框中应显示一个默认值,列表框中高亮度显示一个默认值。若是不须要默认值时,通常默认值未“请选择。。。”。
通常来讲系统应记忆之前输入或选择的信息,可是当涉及安全时,最好不要保留用户的信息。有些地方能够使用复选框让用户决定是否要保留信息。如登陆界面。
对输入信息类型有限制的文本框应在输入非法值后给予提示,对于日期型的输入框,最好在标签上就给予提示
当输入的内容达到了字段的长度限制时,通常应控制不容许再输入,或者在提交后提示具体的容许输入的长度或者在光标转移时提示‘***容许输入的最大长度是***’等,而不是自动截断。(农信社资金业务管理系统目前采起右截断的处理方式,所以有问题)
系统中不容许的非法字符,最好是在输入时不容许输入,或在提交时给予具体系统不容许的非法字符列表提示。(如’、”、<、<>)
正确使用复选框或单选框。若是结果只有一个的,则使用单选框,如性别。验证单选按钮不能同时选中只能选中一个,而能够选择多个复选框。
一组单选按钮在初始状态时必须有一个被默认选中,不能同时为空。
分别测试多个复选框能够被逐一选中;同时选中,部分选中;都不被选中。
经过输入数字或用点击上下箭头来测试旋转按钮,测试其自动循环性,如范围为(0~999)先输入为999,在点击向下键,看是否会跳到0。输入字符或超过边界的数值,系统应该提示错误且从新输入;
验证列表框中的条目内容显示正确;容许多选的列表框,要分别检查shift和ctrl选中条目状况
避免使用水平滚动条,由于它会使项目阅读起来比较困难。解决的办法有:尽可能使用垂直滚动条、加宽窗口、减少文本的宽度,或者使文本自动换行等。固然,若是确实须要,还能够使用水平滚动条。
全选框勾中时应该选中当页全部记录,去掉当页某个记录的勾选,则全选也不选中。翻页后,自动去掉已勾选的记录及全选的勾选。
复选框能够经过Space能够控制选中/不选中
F4, Alt+down或alt+up控制combobox打开和关闭
对于combobox,Escape键等同于Cancel,Up/down箭头按钮控制向上或向下,Shift+up和shift+down能够多选,Ctrl实现多选
GUI测试之按钮篇
在同一窗口中实现某一功能的按钮是惟一的。
按钮位置:OK按钮老是在上方或者左方,而Cancel按钮老是在下方或右方。
等价键:Cancel按钮的等价按键一般是Esc,而选中按钮的等价按钮一般是Enter保持一致。
测试按钮可否正常的实现功能,经常使用按钮的功能为:
OK(肯定)接受输入的数据或显示的响应信息,关掉窗口
Cancel(取消)不接受输入的信息,关掉窗口。取消时最好给予提示,尤为时有大量输入的窗口。
Close(关闭):结束当前的任务,让程序继续进行;关掉数据窗口
Help(帮助):调出程序的帮助信息
Save(保存):保存数据,停留在当前窗口。如过保存耗时长的话,最好显示相似沙漏,进度条之类的提示。注意验证可否重复保存。如在IE中因为网速慢而致使的重复保存。
Add(新增):新增记录。新增的记录必须排在首页首行。提交失败后必须保留用户已输入的内容,以便再次提交。提交时需对主要标识字段进行重复值、空值(空格)判断。
Update/Edit(编辑):修改/编辑记录。如界面存在复选按钮,勾选多条记录进行修改时,需给予只能对一条记录进行修改,默认为第一条的提示信息。修改时加载的内容都为该记录的实际内容,而再也不为默认值。修改完成后必须回到原记录所在位置,且刷新显示修改后的值。提交失败后必须保留用户已修改的内容,以便再次提交。在查询条件下修改返回后如不知足查询条件则不显示,反之知足当前的查询条件则需显示新增的记录。需对主要标识字段进行重复值、空值(空格)判断。
Delete(删除):删除记录。在删除以前必须有确认删除的提示信息。删除成功后刷新不显示被删除的记录。删除成功后返回到原记录所在页面;而当原记录所在页不存在时,则返回上一页。当被删除的记录与其它记录存在关联时,应给予不容许删除及更明细提示等信息。针对大批量的删除应提供全选复选框,方便用户删除。
Search(查询):查询记录。每次查询应显示返回的结果数。每次查询应定位到首页(当查询结果有多页时,应定位到首页)。保留前一次的查询条件。当查询条件较多时,需配以重置按钮。当未查询到任何记录时,需给予未查找到相关记录的提示信息。除用户明确要求不须要外,需提供模糊查询及组合查询功能。当查询返回的结果大于默认的一页大小时,最好采用分页或者根据系统默认或用户定义的一页显示的记录数量来分页。若有多页,须要提供首页,下一页,上一页,尾页和跳至功能。每页的记录不能重复,但也能够根据用户须要显示上一页的最后一条数据。
Reset(重置):重置。应回到打开窗口时的最初状态。屡次点击是否还能正常显示。
Return(返回):返回。若是一个窗口或页面不能经过菜单,工具栏到达,而是必须经过前一个窗口完成才到达,应提供返回按钮或导航条让用户能够返回。
若是点击按钮后还须要用户的进一步的操做,按钮的名称应加上省略号。如Browse。。。
OK/Cancel/Apply/Help键的排放最好听从Windows的标准排放。
按钮最好都给予浮动提示(什么是浮动提示),特别是图片按钮,能够避免因为网络太慢而致使的太长时间不能往下操做。
GUI测试之对话框、消息框篇
对话框/消息框的缺省<Enter>键应该设置在OK按钮上;对话框/消息框的缺省<Esc>键应该设置在Cancel按钮上。
通常来讲重要的或复杂操做成功后应该给予提示,根据系统的特性选择弹出信息框或文字显示。须要后续操做的操做在成功后应给予提示。
非法的输入或操做应给出足够的提示说明。
对可能形成数据没法恢复的操做应该给予确认信息,给用户放弃选择的机会。如删除操做。
提示信息不宜太长,宽度不能超过当前窗口的1/2;当超过此比例时,请视具体状况进行换行。有多行提示信息的,请选择对齐方式(通常为左对齐)。
静态文本标签通常采用左对齐,这样显得更有条理且易于浏览。 静态文本标签通常置于相关控件的左边,有时选项过多过长时放在上面。
复杂或带有专业性的操做或输入最好在输入项下面给予提示。
通用对话框控件,如Open…,Save As…,Color…,Fonts…,Print…,Page SetUp…等调用系统的对话框只须要是否调用正确,可否实现正常功能就能够了,里面的具体功能能够不用测试。
消息框中的图标必须根据须要选择正确的使用,通常来讲 X 表示有很重要的问题须要提醒用户;? 增亮没有危险的问题; ! 强调警告用户必须知道的事情; i 通常信息,能够使乏味的信息变得有趣。
正在进行的操做提示框应使用省略号,如“删除中。。。”。
对话框标题文本中不要出现省略号。如选择"打印选项..."命令结果而显示的对话框的标题应该为"打印",而不是“打印。。。”。可是,表示命令正在执行过程当中菜单对话框(如"链接到Internet..."对话框)是一种例外状况。
对于耗时的操做都应给出相似等待光标、进度表或其余的可视反馈。用户能够取消长时间的操做。若是能够取消未完成的操做,那么将按钮标记为"取消",不然将按钮标记为"中止"。
网站测试的主要方面
1功能测试
对于网站的测试而言,每个独立的功能模块须要单独的测试用例的设计导出,主要依据为《需求规格说明书》及《详细设计说明书》,对于应用程序模块须要设计者提供基本路径测试法的测试用例。
● 连接测试
连接是Web应用系统的一个主要特征,它是在页面之间切换和指导用户去一些不知道地址的页面的主要手段。连接测试可分为三个方面:
1)测试全部连接是否按指示的那样确实连接到了该连接的页面;
2)测试所连接的页面是否存在;
3)保证Web应用系统上没有孤立的页面,所谓孤立页面是指没有连接指向该页面,只有知道正确的URL地址才能访问。
连接测试能够自动进行,如今已经有许多工具能够采用。连接测试必须在集成测试阶段完成,也就是说,在整个Web应用系统的全部页面开发完成以后进行连接测试。
Xenu------主要测试连接的正确性的工具
惋惜的是对于动态生成的页面的测试会出现一些错误。
●表单测试
当用户给Web应用系统管理员提交信息时,就须要使用表单操做,例如用户注册、登录、信息提交等。在这种状况下,咱们必须测试提交操做的完整性,以校验提交给服务器的信息的正确性。例如:用户填写的出生日期与职业是否恰当,填写的所属省份与所在城市是否匹配等。若是使用了默认值,还要检验默认值的正确性。若是表单只能接受指定的某些值,则也要进行测试。例如:只能接受某些字符,测试时能够跳过这些字符,看系统是否会报错。
要测试这些程序,须要验证服务器能正确保存这些数据,并且后台运行的程序能正确解释和使用这些信息。
B/S结构实现的功能可能主要的就在这里,提交数据,处理数据等若是有固定的操做流程能够考虑自动化测试工具的录制功能,编写可重复使用的脚本代码,能够在测试、回归测试时运行以便减轻测试人员工做量。
●Cookies测试
Cookies一般用来存储用户信息和用户在某应用系统的操做,当一个用户使用Cookies访问了某一个应用系统时,Web服务器将发送关于用户的信息,把该信息以Cookies的形式存储在客户端计算机上,这可用来建立动态和自定义页面或者存储登录等信息。
若是Web应用系统使用了Cookies,就必须检查Cookies是否能正常工做并且对这些信息已经加密。测试的内容可包括Cookies是否起做用,是否按预约的时间进行保存,刷新对Cookies有什么影响等。
●设计语言测试
Web设计语言版本的差别能够引发客户端或服务器端严重的问题,例如使用哪一种版本的HTML等。当在分布式环境中开发时,开发人员都不在一块儿,这个问题就显得尤其重要。除了HTML的版本问题外,不一样的脚本语言,例如Java、JavaScript、 ActiveX、VBScript或Perl等也要进行验证。
●数据库测试
在Web应用技术中,数据库起着重要的做用,数据库为Web应用系统的管理、运行、查询和实现用户对数据存储的请求等提供空间。在Web应用中,最经常使用的数据库类型是关系型数据库,能够使用SQL对信息进行处理。
在使用了数据库的Web应用系统中,通常状况下,可能发生两种错误,分别是数据一致性错误和输出错误。数据一致性错误主要是因为用户提交的表单信息不正确而形成的,而输出错误主要是因为网络速度或程序设计问题等引发的,针对这两种状况,可分别进行测试。
2性能测试
网站的性能测试对于网站的运行而言异常重要,可是目前对于网站的性能测试作的不够,咱们在进行系统设计时也没有一个很好的基准能够参考,于是创建网站的性能测试的一整套的测试方案将是相当重要的。
网站的性能测试主要从三个方面进行:链接速度测试、负荷测试(Load)和压力测试(Stress).链接速度测试指的是打开网页的响应速度测试。负荷测试指的是进行一些边界数据的测试,压力测试更像是恶意测试,压力测试倾向应该是导致整个系统崩溃。
●链接速度测试
用户链接到Web应用系统的速度根据上网方式的变化而变化,他们或许是电话拨号,或是宽带上网。当下载一个程序时,用户能够等较长的时间,但若是仅仅访问一个页面就不会这样。若是Web系统响应时间太长(例如超过5秒钟),用户就会因没有耐心等待而离开。
另外,有些页面有超时的限制,若是响应速度太慢,用户可能还没来得及浏览内容,就须要从新登录了。并且,链接速度太慢,还可能引发数据丢失,使用户得不到真实的页面。
●负载测试
负载测试是为了测量Web系统在某一负载级别上的性能,以保证Web系统在需求范围内能正常工做。负载级别能够是某个时刻同时访问Web系统的用户数量,也能够是在线数据处理的数量。例如:Web应用系统能容许多少个用户同时在线?若是超过了这个数量,会出现什么现象?Web应用系统可否处理大量用户对同一个页面的请求?
●压力测试
负载测试应该安排在Web系统发布之后,在实际的网络环境中进行测试。由于一个企业内部员工,特别是项目组人员老是有限的,而一个Web系统能同时处理的请求数量将远远超出这个限度,因此,只有放在Internet上,接受负载测试,其结果才是正确可信的。
进行压力测试是指实际破坏一个Web应用系统,测试系统的反映。压力测试是测试系统的限制和故障恢复能力,也就是测试Web应用系统会不会崩溃,在什么状况下会崩溃。黑客经常提供错误的数据负载,直到Web应用系统崩溃,接着当系统从新启动时得到存取权。
压力测试的区域包括表单、登录和其余信息传输页面等。
采用的测试工具:
性能测试能够采用相应的工具进行自动化测试,咱们目前采用以下工具
ab -----Apache 的测试工具
OpenSTA—开发系统测试架构
3 接口测试
在不少状况下,web 站点不是孤立。Web 站点可能会与外部服务器通信,请求数据、验证数据或提交订单。
●服务器接口
第一个须要测试的接口是浏览器与服务器的接口。测试人员提交事务,而后查看服务器记录,并验证在浏览器上看到的正好是服务器上发生的。测试人员还能够查询数据库,确认事务数据已正确保存。
●外部接口
有些 web 系统有外部接口。例如,网上商店可能要实时验证信用卡数据以减小欺诈行为的发生。测试的时候,要使用 web 接口发送一些事务数据,分别对有效信用卡、无效信用卡和被盗信用卡进行验证。若是商店只使用 Visa 卡和 Mastercard 卡, 能够尝试使用 Discover 卡的数据。(简单的客户端脚本可以在提交事务以前对代码进行识别,例如 3 表示 American Express,4 表示 Visa,5 表示 Mastercard,6 表明Discover。)一般,测试人员须要确认软件可以处理外部服务器返回的全部可能的消息。
●错误处理
最容易被测试人员忽略的地方是接口错误处理。一般咱们试图确认系统可以处理全部错误,但却没法预期系统全部可能的错误。尝试在处理过程当中中断事务,看看会发生什么状况?订单是否完成?尝试中断用户到服务器的网络链接。尝试中断 web 服务器到信用卡验证服务器的链接。在这些状况下,系统可否正确处理这些错误?是否已对信用卡进行收费?若是用户本身中断事务处理,在订单已保存而用户没有返回网站确认的时候,须要由客户表明致电用户进行订单确认。
6 安全测试
Web应用系统的安全性测试区域主要有:
●目录设置
Web 安全的第一步就是正确设置目录。每一个目录下应该有 index.html 或 main.html 页面,这样就不会显示该目录下的全部内容。若是没有执行这条规则。那么选中一幅图片,单击鼠标右键,找到该图片所在的路径“…com/objects/images”。而后在浏览器地址栏中手工输入该路径,发现该站点全部图片的列表。这可能没什么关系。可是进入下一级目录 “…com/objects” ,点击 jackpot。在该目录下有不少资料,其中有些都是已过时页面。若是该公司每月都要更改产品价格信息,而且保存过时页面。那么只要翻看了一下这些记录,就能够估计他们的边际利润以及他们为了争取一个合同还有多大的降价空间。若是某个客户在谈判以前查看了这些信息,他们在谈判桌上确定处于上风。
●登陆
如今的Web应用系统基本采用先注册,后登录的方式。所以,必须测试有效和无效的用户名和密码,要注意到是否大小写敏感,能够试多少次的限制,是否能够不登录而直接浏览某个页面等。
●Session
Web应用系统是否有超时的限制,也就是说,用户登录后在必定时间内(例如15分钟)没有点击任何页面,是否须要从新登录才能正常使用。
●日志文件
为了保证Web应用系统的安全性,日志文件是相当重要的。须要测试相关信息是否写进了日志文件、是否可追踪。
●加密
当使用了安全套接字时,还要测试加密是否正确,检查信息的完整性。
●安全漏洞
服务器端的脚本经常构成安全漏洞,这些漏洞又经常被黑客利用。因此,还要测试没有通过受权,就不能在服务器端放置和编辑脚本的问题。
目前网络安全问题日益重要,特别对于有交互信息的网站及进行电子商务活动的网站尤为重要。目前咱们的测试没有涵盖网站的安全性的测试,咱们拟定采用工具来测定。
工具以下
SAINT------- Security Administrator’s Integrated Network Tool
此工具可以测出网站系统的相应的安全问题,而且可以给出安全漏洞的解决方案,不过是一些较为常见的漏洞解决方案。