美文网首页
src业务逻辑思路

src业务逻辑思路

作者: gelinlang | 来源:发表于2019-04-17 22:02 被阅读0次

对业务逻辑的测试整理下思路,方便查看。

用户注册,是否可以重复注册,如admin或者admin (此处省略很多个空格) a
密码修改,修改密码逻辑是否有问题
密码重置,重置密码逻辑是否有问题,对每一的数据包中的参数进行逐一分析,观察修改密码那一步的参数是否可以获得。
短信验证码,短信炸弹,对验证码发送的次数没有限制。短信验证码是否可暴破。
图片验证码,验证码是否可重复使用。
登录,登录逻辑是否有问题,一般不太可能。
登录,会话ID生成机制是否有问题。
用户信息查看,是否可以水平越权访问其他用户页面,登录两个用户,对不同的数据包进行比对修改。
具有管理员界面,是否可以垂直越权访问管理员页面。
购买,修改价格后端是否会再次校验,余额不够,但是同时购买两个东西。
多步功能,能否跳过其中某些步骤。
请求次数限制,是否可以爆破,服务端如何限制是否可以绕过。
基本上现就这么多吧

相关文章

  • src业务逻辑思路

    对业务逻辑的测试整理下思路,方便查看。 用户注册,是否可以重复注册,如admin或者admin (此处省略很多个空...

  • 用户登录、登出、注册功能的实现

    ## 用户注册功能 [TOC] ### 一、设计接口思路 -分析业务逻辑,明确在这个业务中需要涉及到几个相关子业务...

  • 注册功能实现 -- 1.整体分析

    一、接口设计思路 分析业务逻辑,明确再这个业务中需要射击到几个相关子业务,将每个子业务当做一个接口来设计 分析接口...

  • 用户注册功能

    一、设计接口思路 1.分析业务逻辑,明确在这个业务中需要涉及到的几个相关子业务,将每个子业务当做一个接口来设计 2...

  • 高仿JDK动态代理 底层源码实现

    动态代理实现思路 实现功能:通过Proxy.newProxyInstance返回代理对象 1、创建一个处理业务逻辑...

  • 2019-07-07卢总会议

    党文龙——直供,了解客户的基本信息,医药渠道的架构逻辑关系。了解产品,介绍销售思路和想法,介绍业务现状。(思路不清...

  • iOS中的MVC和MVVM

    MVC MVC的实现思路是:用户操作View,在Controller层完成业务逻辑处理,更新Model层,将数据显...

  • 了解Magento的相关知识

    控制器是Magento所有业务逻辑的起点。 业务逻辑是指业务理论中的规则。至于 Magento业务逻辑和域逻辑(数...

  • 2源码的角度分析View

    同为纵向滑动冲突(核心代码) 思路:根据业务逻辑处理,使用外部拦截 首先有个父容器StickyLayout继承Li...

  • APP开发实战54-业务逻辑层设计(Presenter)和数据访

    15.2.3业务逻辑层设计(Presenter) 业务逻辑层包括业务处理、数据的生成、处理和转换等业务逻辑相关的类...

网友评论

      本文标题:src业务逻辑思路

      本文链接:https://www.haomeiwen.com/subject/dzwowqtx.html