基本功能测试点 1.输入正确的用户名和密码,点击提交按钮,验证是否能正确登录。 2.输入错误的用户名或者密码, 验证登录会失败,并且提示相应的错误信息。 输入错误的用户名和密码 输入正确的用户名,错误的密码 输入错误的用户名,正确的密码 3.登录成功后能否能否跳转到正确的页面 4.用户名和密码,如果太短或者太长,应该怎么处理 5.用户名和密码,有特殊字符(比如空格),和其他非英文的情况 6.密码是否区分大小写 7.密码简单,是否提示 8.用户名和密码前后有空格的处理 9.密码是否加密显示(星号圆点等) 10.牵扯到验证码的,还要考虑文字是否扭曲过度导致辨认难度大,考虑颜色(色盲使用者),刷新或换一个按钮是否好用 11.登录页面中的注册、忘记密码,登出用另一帐号登陆等链接是否正确 12.输入密码的时候,大写键盘开启的时候要有提示信息。 13.记住用户名的功能 14.登陆失败后,不能记录密码的功能 界面测试(UI Test) 1.布局是否合理,2个testbox 和一个按钮是否对齐 2.testbox和按钮的长度,高度是否复合要求 3. 界面的设计风格是否与UI的设计风格统一 4. 界面中的文字简洁易懂,没有错别字。 性能测试(performance test) 1.打开登录页面,需要几秒 2.输入正确的用户名和密码后,登录成功跳转到新页面,不超过5秒 安全性测试(Security test) 0 不登录:浏览器直接输入登陆后,能否直接进入 1.登录成功后生成的Cookie,是否是httponly (否则容易被脚本盗取) 2.用户名和密码是否通过加密的方式,发送给Web服务器 3.用户名和密码的验证,应该是用服务器端验证, 而不能单单是在客户端用javascript验证 4.用户名和密码的输入框,应该屏蔽SQL 注入攻击 5.用户名和密码的的输入框,应该禁止输入脚本 (防止XSS攻击) 6.错误登陆的次数限制(防止暴力破解) 7. 考虑是否支持多用户在同一机器上登录; 8. 考虑一用户在多台机器上登录 易用性测试(Usability Test) 1. 是否可以全用键盘操作,是否有快捷键 2. 输入用户名,密码后按回车,是否可以登陆 3. 输入框能否可以以Tab键切换 兼容性测试(Compatibility Test) 1.主流的浏览器下能否显示正常已经功能正常(IE,6,7,8,9, Firefox, Chrome, Safari,等) 性能测试 1.单用户登陆系统的响应时间是否符合2-5-8原则 2.用户数在临界点时并发登陆是否还能符合2-5-8原则 3.压力:大量并发用户登陆,系统的响应时间是多少?系统会出现宕机、内存泄露、CPU饱和、无法登陆吗? 4.稳定性:系统能否处理并发用户数在临界点以内连续登录N个时的场景? 其他测试 1.连续输入3次或以上错误密码,用户被锁定,联系系统管理员解锁 2,用户session过期后,重新登陆是否还能重新返回到session过期的页面 3、用户名和密码是否支持键盘快捷键,比如撤销、复制、粘贴 4.是否允许同名用户同时登陆进行操作 5.是否支持单点登陆 6.是否有埋点接口