=====================================javascript
1.输入正确的用户名和密码,点击提交按钮,验证是否能正确登陆。java
2.输入错误的用户名或者密码,验证登陆会失败,而且提示相应的错误信息。浏览器
3.登陆成功后可否可否跳转到正确的页面安全
4.用户名和密码,若是过短或者太长,应该怎么处理服务器
5.用户名和密码,中有特殊字符(好比空格),和其余非英文的状况布局
6.记住用户名的功能性能
7.登录失败后,不能记录密码的功能测试
8.用户名和密码先后有空格的处理加密
9.密码是否非明文显示显示,使用星号圆点等符号代替。设计
10.牵扯到验证码的,还要考虑文字是否扭曲过分致使辨认难度大,考虑颜色(色盲使 用者),刷新或换一个按钮是否好用
11.登陆页面中的注册、忘记密码,登出用另外一账号登录等连接是否正确
12.输入密码的时候,大写键盘开启的时候要有提示信息。
13.什么都不输入,点击提交按钮,检查提示信息。
=====================================
1.打开登陆页面,须要的时间是否在需求要求的时间内。
2.输入正确的用户名和密码后,检查登陆成功跳转到新页面的时间是否在需求要求的时间内。
3.模拟大量用户同时登录,检查必定压力下可否正常登录跳转。
=====================================
1.不一样浏览器下可否显示正常且功能正常(IE,6,7,8,9, Firefox, Chrome, Safari,等)。
2.同种浏览器不一样版本下可否显示正常且功能正常。
2.不一样的平台是否能正常工做,好比Windows, Mac。
3.移动设备上是否正常工做,好比Iphone, Andriod。
4.不一样的分辨率下显示是否正常。
=====================================
1.布局是否合理,testbox和按钮是否整齐。
2.testbox和按钮的长度,高度是否复合要求。
3.界面的设计风格是否与UI的设计风格统一。
4.界面中的文字简洁易懂,没有错别字。
=====================================
=====================================
1.登陆成功后生成的Cookie,是不是httponly (不然容易被脚本盗取)。
2.用户名和密码是否经过加密的方式,发送给Web服务器。
3.用户名和密码的验证,应该是用服务器端验证, 而不能单单是在客户端用javascript 验证。
4.用户名和密码的输入框,应该屏蔽SQL注入攻击。
5.用户名和密码的的输入框,应该禁止输入脚本 (防止XSS攻击)。
6.防止暴力破解,检测是否有错误登录的次数限制。
=====================================