一、测试工程师的具体职责
在规定的条件下对程序进行操作(人工操作或者软件自动运行的方式),以发现程序错误,衡量软件质量,并对其是否能满足设计要求进行评估,发现软件存在的错误。
二、被测试网站功能
1.登录功能
2.环境监测功能
3.设备控制功能
4.退出功能
三、网站错误
1.没有注册功能
![](https://img.haomeiwen.com/i11156284/b6502b6d5aa9aa34.gif)
2.无找回密码功能
![](https://img.haomeiwen.com/i11156284/669b51830d3077f0.gif)
3.显示不同登陆名,日期无变动
![](https://img.haomeiwen.com/i11156284/fbf4e599be43ad5a.gif)
4.界面不完整
![](https://img.haomeiwen.com/i11156284/4685ec9141039796.gif)
5.用户名重复,不同密码也可以登录
![](https://img.haomeiwen.com/i11156284/89bed9b868d86753.gif)
6.网站没有默认页,必须输入login.aspx
![](https://img.haomeiwen.com/i11156284/da4d417fbb33e064.gif)
7.直接构造URL可登录主界面,无需登录
![](https://img.haomeiwen.com/i11156284/635a65e9e122dff3.gif)
8.存在SQL注入漏洞,密码处输入 456' or '1'='1
,无论用户名为什么均可以登录
![](https://img.haomeiwen.com/i11156284/f1647e55b70c72dc.gif)
网友评论