網(wǎng)站測(cè)試說(shuō)明書(shū)(共8頁(yè))_第1頁(yè)
網(wǎng)站測(cè)試說(shuō)明書(shū)(共8頁(yè))_第2頁(yè)
網(wǎng)站測(cè)試說(shuō)明書(shū)(共8頁(yè))_第3頁(yè)
網(wǎng)站測(cè)試說(shuō)明書(shū)(共8頁(yè))_第4頁(yè)
網(wǎng)站測(cè)試說(shuō)明書(shū)(共8頁(yè))_第5頁(yè)
已閱讀5頁(yè),還剩4頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、精選優(yōu)質(zhì)文檔-傾情為你奉上網(wǎng)站測(cè)試流程、要求及測(cè)試報(bào)告網(wǎng)站測(cè)試目的網(wǎng)站測(cè)試主要目的是用最少的時(shí)間和人力找出系統(tǒng)中各種錯(cuò)誤和缺陷,同時(shí)通過(guò)測(cè)試證明系統(tǒng)的功能和性能是否滿(mǎn)足系統(tǒng)的需求,所建設(shè)的網(wǎng)站是否實(shí)現(xiàn)了規(guī)劃的預(yù)期目標(biāo),是否能滿(mǎn)足業(yè)務(wù)流程的需求,界面是否友好操作是否簡(jiǎn)單,輸入輸出的數(shù)據(jù)信息是否準(zhǔn)確流暢等問(wèn)題。網(wǎng)站測(cè)試背景網(wǎng)站名為招聘網(wǎng),主要面對(duì)廣大在校計(jì)算機(jī)專(zhuān)業(yè)大學(xué)生及IT公司。為兩者之間架起溝通的橋梁,使就業(yè)與招聘更有效的進(jìn)行。進(jìn)行測(cè)試之前需完成的準(zhǔn)備工作主要有:l 軟件需求說(shuō)明書(shū)的編寫(xiě)l 軟件總體設(shè)計(jì)說(shuō)明書(shū)的編寫(xiě)l 軟件詳細(xì)設(shè)計(jì)說(shuō)明書(shū)的編寫(xiě)l 編碼測(cè)試的主要方面:一、功能測(cè)試對(duì)于網(wǎng)站的測(cè)試而

2、言,每一個(gè)獨(dú)立的功能模塊需要單獨(dú)的測(cè)試用例的設(shè)計(jì)導(dǎo)出,主要依據(jù)為需求規(guī)格說(shuō)明書(shū)及詳細(xì)設(shè)計(jì)說(shuō)明書(shū),對(duì)于應(yīng)用程序模塊需要設(shè)計(jì)者提供基本路徑測(cè)試法的測(cè)試用例。1、鏈接測(cè)試鏈接測(cè)試可分為三個(gè)方面:1)測(cè)試所有鏈接是否按指示的那樣確實(shí)鏈接到了該鏈接的頁(yè)面;2)測(cè)試所鏈接的頁(yè)面是否存在;3)保證Web應(yīng)用系統(tǒng)上沒(méi)有孤立的頁(yè)面,所謂孤立頁(yè)面是指沒(méi)有鏈接指向該頁(yè)面,只有知道正確的URL地址才能訪問(wèn)。在整個(gè)Web應(yīng)用系統(tǒng)的所有頁(yè)面開(kāi)發(fā)完成之后利用Xenu工具-(主要測(cè)試鏈接的正確性)進(jìn)行鏈接測(cè)試。2、表單測(cè)試當(dāng)用戶(hù)給Web應(yīng)用系統(tǒng)管理員提交信息時(shí),就需要使用表單操作,例如用戶(hù)注冊(cè)、登陸、信息提交等。在這種情況下

3、,我們必須測(cè)試提交操作的完整性,以校驗(yàn)提交給的信息的正確性。測(cè)試中要保證每種類(lèi)型都有2個(gè)以上的典型數(shù)值的輸入,以確保測(cè)試輸入的全面性。3、Cookies測(cè)試Cookies測(cè)試的內(nèi)容可包括Cookies是否起作用,是否按預(yù)定的時(shí)間進(jìn)行保存,刷新對(duì)Cookies有什么影響等。4、數(shù)據(jù)庫(kù)測(cè)試在使用了數(shù)據(jù)庫(kù)的Web應(yīng)用系統(tǒng)中,一般情況下,可能發(fā)生兩種錯(cuò)誤,分別是數(shù)據(jù)一致性錯(cuò)誤和輸出錯(cuò)誤。(1) 對(duì)數(shù)據(jù)一致性進(jìn)行測(cè)試(2) 對(duì)數(shù)據(jù)輸出進(jìn)行測(cè)試數(shù)據(jù)一致性錯(cuò)誤主要是由于用戶(hù)提交的表單信息不正確而造成的,而輸出錯(cuò)誤主要是由于網(wǎng)絡(luò)速度或程序設(shè)計(jì)問(wèn)題等引起的,針對(duì)這兩種情況,可分別進(jìn)行測(cè)試。二、性能測(cè)試網(wǎng)站的性能

4、測(cè)試對(duì)于網(wǎng)站的運(yùn)行而言異常重要,但是目前對(duì)于網(wǎng)站的性能測(cè)1、連接速度測(cè)試2、負(fù)載測(cè)試負(fù)載測(cè)試是為了測(cè)量Web系統(tǒng)在某一負(fù)載級(jí)別上的性能,以保證Web系統(tǒng)在需求范圍內(nèi)能正常工作。負(fù)載級(jí)別可以是某個(gè)時(shí)刻同時(shí)訪問(wèn)Web系統(tǒng)的用戶(hù)數(shù)量,也可以是在線(xiàn)數(shù)據(jù)處理的數(shù)量。例如:Web應(yīng)用系統(tǒng)能允許多少個(gè)用戶(hù)同時(shí)在線(xiàn)?如果超過(guò)了這個(gè)數(shù)量,會(huì)出現(xiàn)什么現(xiàn)象?Web應(yīng)用系統(tǒng)能否處理大量用戶(hù)對(duì)同一個(gè)頁(yè)面的請(qǐng)求?3、壓力測(cè)試壓力測(cè)試的區(qū)域包括表單、登陸和其他信息傳輸頁(yè)面等。采用的測(cè)試工具:性能測(cè)試可以采用相應(yīng)的工具進(jìn)行自動(dòng)化測(cè)試,我們目前采用如下工具ab -Apache 的測(cè)試工具OpenSTA開(kāi)發(fā)系統(tǒng)測(cè)試架構(gòu)三、接口測(cè)

5、試在很多情況下,web 站點(diǎn)不是孤立。Web 站點(diǎn)可能會(huì)與外部服務(wù)器通訊,請(qǐng)求數(shù)據(jù)、驗(yàn)證數(shù)據(jù)或提交訂單。1、 服務(wù)器接口第一個(gè)需要測(cè)試的接口是瀏覽器與服務(wù)器的接口。測(cè)試人員提交事務(wù),然后查看服務(wù)器記錄,并驗(yàn)證在瀏覽器上看到的正好是服務(wù)器上發(fā)生的。測(cè)試人員還可以查詢(xún)數(shù)據(jù)庫(kù),確認(rèn)事務(wù)數(shù)據(jù)已正確保存。2、 外部接口有些 web 系統(tǒng)有外部接口。測(cè)試人員需要確認(rèn)軟件能夠處理外部服務(wù)器返回的所有可能的消息。3、錯(cuò)誤處理試圖確認(rèn)系統(tǒng)能夠處理所有錯(cuò)誤,但卻無(wú)法預(yù)期系統(tǒng)所有可能的錯(cuò)誤。嘗試在處理過(guò)程中中斷事務(wù),看看會(huì)發(fā)生什么情況?嘗試中斷用戶(hù)到服務(wù)器的網(wǎng)絡(luò)連接。嘗試中斷 web 服務(wù)器到信用卡驗(yàn)證服務(wù)器的連接

6、。在這些情況下,系統(tǒng)能否正確處理這些錯(cuò)誤?是否已對(duì)信用卡進(jìn)行收費(fèi)?如果用戶(hù)自己中斷事務(wù)處理,在訂單已保存而用戶(hù)沒(méi)有返回網(wǎng)站確認(rèn)的時(shí)候,需要由客戶(hù)代表致電用戶(hù)進(jìn)行訂單確認(rèn)四、可用性測(cè)試1、導(dǎo)航測(cè)試導(dǎo)航的另一個(gè)重要方面是Web應(yīng)用系統(tǒng)的頁(yè)面結(jié)構(gòu)、導(dǎo)航、菜單、連接的風(fēng)格是否一致。確保用戶(hù)憑直覺(jué)就知道Web應(yīng)用系統(tǒng)里面是否還有內(nèi)容,內(nèi)容在什么地方。Web應(yīng)用系統(tǒng)的層次一旦決定,就要著手測(cè)試用戶(hù)導(dǎo)航功能,讓最終用戶(hù)參與這種測(cè)試,效果將更加明顯。2、圖形測(cè)試(1)要確保圖形有明確的用途,圖片或動(dòng)畫(huà)不要胡亂地堆在一起,以免浪費(fèi)傳輸時(shí)間。Web應(yīng)用系統(tǒng)的圖片尺寸要盡量地小,并且要能清楚地說(shuō)明某件事情,一般都鏈

7、接到某個(gè)具體的頁(yè)面。(2)驗(yàn)證所有頁(yè)面字體的風(fēng)格是否一致。(3)背景顏色應(yīng)該與字體顏色和前景顏色相搭配。(4)圖片的大小和質(zhì)量也是一個(gè)很重要的因素,一般采用JPG或GIF壓縮。3、內(nèi)容測(cè)試內(nèi)容測(cè)試用來(lái)檢驗(yàn)Web應(yīng)用系統(tǒng)提供信息的正確性、準(zhǔn)確性和相關(guān)性。信息的正確性是指信息是可靠的還是誤傳的。五、兼容性測(cè)試需要驗(yàn)證應(yīng)用程序可以在用戶(hù)使用的機(jī)器上運(yùn)行。如果您用戶(hù)是全球范圍的,需要測(cè)試各種操作系統(tǒng)、瀏覽器、視頻設(shè)置和 modem 速度。最后,還要嘗試各種設(shè)置的組合。1、平臺(tái)測(cè)試市場(chǎng)上有很多不同的操作系統(tǒng)類(lèi)型,最常見(jiàn)的有、Unix、Macintosh、Linux等。在Web系統(tǒng)發(fā)布之前,需要在各種操作

8、系統(tǒng)下對(duì)Web系統(tǒng)進(jìn)行兼容性測(cè)試。2、瀏覽器測(cè)試瀏覽器是Web客戶(hù)端最核心的構(gòu)件,來(lái)自不同廠商的瀏覽器對(duì)Java,、JavaScript、 ActiveX、 plug-ins或不同的HTML規(guī)格有不同的支持。例如,ActiveX是Microsoft的產(chǎn)品,是為Internet Explorer而設(shè)計(jì)的,JavaScript是Netscape的產(chǎn)品,Java是Sun的產(chǎn)品等等。另外,框架和層次結(jié)構(gòu)風(fēng)格在不同的瀏覽器中也有不同的顯示,甚至根本不顯示。不同的瀏覽器對(duì)安全性和Java的設(shè)置也不一樣。測(cè)試瀏覽器兼容性的一個(gè)方法是創(chuàng)建一個(gè)兼容性矩陣。在這個(gè)矩陣中,測(cè)試不同廠商、不同版本的瀏覽器對(duì)某些構(gòu)件和

9、設(shè)置的適應(yīng)性。采用測(cè)試工具:通過(guò)白盒測(cè)試或者黑盒測(cè)試導(dǎo)出的測(cè)試用例,采用相應(yīng)的工具進(jìn)行測(cè)試,可以采用OpenSTA進(jìn)行測(cè)試,此測(cè)試工具可以采用不同的瀏覽器進(jìn)行測(cè)試。3視頻測(cè)試頁(yè)面版式在 640x400、600x800 或 1024x768 的分辨率模式下是否顯示正常? 字體是否太小以至于無(wú)法瀏覽? 或者是太大? 文本和圖片是否對(duì)齊?4Modem/連接速率測(cè)試是否有這種情況,用戶(hù)使用 28.8 modem一個(gè)頁(yè)面需要 10 分鐘,但測(cè)試人員在測(cè)試的時(shí)候使用的是 T1 專(zhuān)線(xiàn)? 用戶(hù)在文章或演示的時(shí)候,可能會(huì)等待比較長(zhǎng)的時(shí)間,但卻不會(huì)耐心等待首頁(yè)的出現(xiàn)。最后,需要確認(rèn)圖片不會(huì)太大。5、打印機(jī)測(cè)試用戶(hù)

10、可能會(huì)將網(wǎng)頁(yè)打印下來(lái)。因此網(wǎng)頁(yè)在設(shè)計(jì)的時(shí)候要考慮到打印問(wèn)題,注意節(jié)約紙張和油墨。有不少用戶(hù)喜歡閱讀而不是盯著屏幕,因此需要驗(yàn)證網(wǎng)頁(yè)打印是否正常。有時(shí)在屏幕上顯示的圖片和文本的對(duì)齊方式可能與打印出來(lái)的東西不一樣。測(cè)試人員至少需要驗(yàn)證訂單確認(rèn)頁(yè)面打印是正常的。6、組合測(cè)試最后需要進(jìn)行組合測(cè)試。600x800 的分辨率在 MAC 機(jī)上可能不錯(cuò),但是在IBM兼容機(jī)上卻很難看。在 IBM 機(jī)器上使用 Netscape 能正常顯示,但卻無(wú)法使用 Lynx 來(lái)瀏覽。如果是內(nèi)部使用的 web 站點(diǎn),測(cè)試可能會(huì)輕松一些。如果公司指定使用某個(gè)類(lèi)型的瀏覽器,那么只需在該瀏覽器上進(jìn)行測(cè)試。如果所有的人都使用 T1 專(zhuān)

11、線(xiàn),可能不需要測(cè)試下載施加。(但需要注意的是,可能會(huì)有員工從家里撥號(hào)進(jìn)入系統(tǒng)) 有些內(nèi)部應(yīng)用程序,開(kāi)發(fā)部門(mén)可能在系統(tǒng)需求中聲明不支持某些系統(tǒng)而只支持一些那些已設(shè)置的系統(tǒng)。但是,理想的情況是,系統(tǒng)能在所有機(jī)器上運(yùn)行,這樣就不會(huì)限制將來(lái)的發(fā)展和變動(dòng)。六、安全測(cè)試Web應(yīng)用系統(tǒng)的安全性測(cè)試區(qū)域主要有:1、 目錄設(shè)置Web 安全的第一步就是正確設(shè)置目錄。每個(gè)目錄下應(yīng)該有 index.html 或 main.html 頁(yè)面,這樣就不會(huì)顯示該目錄下的所有內(nèi)容。如果沒(méi)有執(zhí)行這條規(guī)則。那么選中一幅圖片,單擊鼠標(biāo)右鍵,找到該圖片所在的路徑"com/objects/images"。然后在瀏覽器

12、地址欄中手工輸入該路徑,發(fā)現(xiàn)該站點(diǎn)所有圖片的列表。這可能沒(méi)什么關(guān)系。但是進(jìn)入下一級(jí)目錄 "com/objects" ,點(diǎn)擊 jackpot。在該目錄下有很多資料,其中有些都是已過(guò)期頁(yè)面。如果該公司每個(gè)月都要更改產(chǎn)品價(jià)格信息,并且保存過(guò)期頁(yè)面。那么只要翻看了一下這些記錄,就可以估計(jì)他們的邊際利潤(rùn)以及他們?yōu)榱藸?zhēng)取一個(gè)合同還有多大的降價(jià)空間。如果某個(gè)客戶(hù)在談判之前查看了這些信息,他們?cè)谡勁凶郎峡隙ㄌ幱谏巷L(fēng)。2登錄現(xiàn)在的Web應(yīng)用系統(tǒng)基本采用先注冊(cè),后登陸的方式。因此,必須測(cè)試有效和無(wú)效的用戶(hù)名和密碼,要注意到是否大小寫(xiě)敏感,可以試多少次的限制,是否可以不登陸而直接瀏覽某個(gè)頁(yè)面等。

13、3SessionWeb應(yīng)用系統(tǒng)是否有超時(shí)的限制,也就是說(shuō),用戶(hù)登陸后在一定時(shí)間內(nèi)(例如15分鐘)沒(méi)有點(diǎn)擊任何頁(yè)面,是否需要重新登陸才能正常使用。4日志文件為了保證Web應(yīng)用系統(tǒng)的安全性,日志文件是至關(guān)重要的。需要測(cè)試相關(guān)信息是否寫(xiě)進(jìn)了日志文件、是否可追蹤。5加密當(dāng)使用了安全套接字時(shí),還要測(cè)試加密是否正確,檢查信息的完整性。6安全漏洞服務(wù)器端的腳本常常構(gòu)成安全漏洞,這些漏洞又常常被黑客利用。所以,還要測(cè)試沒(méi)有經(jīng)過(guò)授權(quán),就不能在服務(wù)器端放置和編輯腳本的問(wèn)題。目前網(wǎng)絡(luò)安全問(wèn)題日益重要,特別對(duì)于有交互信息的網(wǎng)站及進(jìn)行電子商務(wù)活動(dòng)的網(wǎng)站尤其重要。目前我們的測(cè)試沒(méi)有涵蓋網(wǎng)站的安全性的測(cè)試,我們擬定采用工具

14、來(lái)測(cè)定,工具如下SAINT- Security Administrators Integrated Network Tool此工具能夠測(cè)出網(wǎng)站系統(tǒng)的相應(yīng)的安全問(wèn)題,并且能夠給出安全漏洞的解決方案,不過(guò)是一些較為常見(jiàn)的漏洞解決方案。七、代碼合法性測(cè)試代碼合法性測(cè)試主要包括2個(gè)部分:程序代碼合法性檢查與顯示代碼合法性檢查。1、程序代碼合法性檢查程序代碼合法性檢查主要標(biāo)準(zhǔn)為intergrp小組編程規(guī)范,目前采用由SCM管理員進(jìn)行規(guī)范的檢查,未來(lái)期望能夠有相應(yīng)的工具進(jìn)行測(cè)試。2、顯示代碼合法性檢查顯示代碼的合法性檢查,主要分為Html、JavaScript、Css代碼檢查,目前采用HTML代碼檢查-采

15、用CSE HTML Validator進(jìn)行測(cè)試JavaScript、Css也可以在網(wǎng)上下載相應(yīng)的測(cè)試工具。八、 文檔測(cè)試l、產(chǎn)品說(shuō)明書(shū)屬性檢查清單1)完整.是否有遺漏和丟失,完全嗎? 單獨(dú)使用是否包含全部?jī)?nèi)容2)準(zhǔn)確.既定解決方案正確嗎? 目標(biāo)明確嗎? 有沒(méi)有錯(cuò)誤?3)精確、不含糊、清晰.描述是否一清二楚? 還是自說(shuō)自話(huà)?容易看懂和理解嗎?4)一致.產(chǎn)品功能能描述是否自相矛盾,與其他功能有沒(méi)有沖突5)貼切.描述功能的陳述是否必要?有沒(méi)有多余信息? 功能是否原來(lái)的客戶(hù)要求?6)合理.在特定的預(yù)算和進(jìn)度下,以現(xiàn)有人力,物力和資源能否實(shí)現(xiàn)?7)代碼無(wú)關(guān).是否堅(jiān)持定義產(chǎn)品,而不是定義其所信賴(lài)的軟件設(shè)計(jì)

16、,架構(gòu)和代碼8)可測(cè)試性.特性能否測(cè)試? 測(cè)試員建立驗(yàn)證操作的測(cè)試程序是否提供足夠的信息?相關(guān)的測(cè)試工具OpenSTA主要做性能測(cè)試的負(fù)荷及壓力測(cè)試,使用比較方便,可以編寫(xiě)測(cè)試腳本,也可以先行自動(dòng)生成測(cè)試腳本,而后對(duì)于應(yīng)用測(cè)試腳本進(jìn)行測(cè)試。SAINT網(wǎng)站安全性測(cè)試,能夠?qū)τ谥付ňW(wǎng)站進(jìn)行安全性測(cè)試,并可以提供安全問(wèn)題的解決方案。CSE HTML Validator一個(gè)有用的對(duì)于HTML代碼進(jìn)行合法性檢查的工具Ab(Apache Bench)Apache自帶的對(duì)于性能測(cè)試方面的工具,功能不是很多,但是非常實(shí)用。Crash-meMysql自帶的測(cè)試數(shù)據(jù)庫(kù)性能的工具,能夠測(cè)試多種數(shù)據(jù)庫(kù)的性能。軟件安全性測(cè)試基本概念:軟件安全性測(cè)試包括程序、網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)安全性測(cè)試。根據(jù)系統(tǒng)安全指標(biāo)不同測(cè)試策略也不同。1.用戶(hù)程序安全的測(cè)試要考慮問(wèn)題包括:明確區(qū)分系統(tǒng)中不同用戶(hù)權(quán)限;系統(tǒng)中會(huì)不會(huì)出現(xiàn)用戶(hù)沖突;系統(tǒng)會(huì)不會(huì)因用戶(hù)的權(quán)限的改變?cè)斐苫靵y;用戶(hù)登 陸密碼是否是可見(jiàn)、可復(fù)制;是否可以通過(guò)絕對(duì)途徑登陸系統(tǒng)(拷貝用戶(hù)登陸后的鏈接直接進(jìn)入系統(tǒng));用戶(hù)推出系統(tǒng)后是否刪除了所有鑒權(quán)標(biāo)記,是否可以使 用后退鍵而不通過(guò)輸入口令進(jìn)入系

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論