刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。(20分)

【说明】为了应对疫情防控下的学生返校管理,某高校管理平台新开发紧急疫情管控系统,以有效管理师生员工的活动及身体情况。该系统提供Web和微信小程序两种不同的访问途径。

系统主要功能是:

(1)专职管理人员对基础信息管理和设置。

(2)师生员工每日信息申报,返校、离校活动申报,所在位置通过定位实时获取。

(3)对各类人员的活动申请进行审批。

(4)根据相关审批结果进行门禁控制。

(5)各级管理人员可对所辖部门的人员申报情况进行查询和统计。

【问题1】(1)信息申报采用表单进行实现,输入测试需要测试哪几个方面?

(2)什么情况下表单中输入的内容可能会传到后台引起安全问题?如何设计测试用例进行输入测试?(7分)

使用微信搜索喵呜刷题,轻松应对考试!

答案:

(1)①每个字段的验证;②字段的缺省值;③表单中的输入;④提交操作的完整性。

(2)①若输入的内容中输入某些功能符号可能会传到后台引起安全问题。

②在测试设计时,在输入域包含HTML,如: HTML,或脚本,如: SCRIPT,或SQL功能符号,如:2020'OR'1'='1等,以测试是否存在XSS脚本和SQL注入等安全问题。

解析:

本题主要考察表单测试和安全测试的知识点。对于信息申报的表单测试,需要从字段验证、缺省值、输入形式、提交操作完整性等方面进行全面测试。而在安全测试方面,需要特别关注输入内容可能带来的安全问题,如XSS攻击和SQL注入等。通过设计包含特殊字符或符号的测试用例,可以检测系统的安全性。

创作类型:
原创

本文链接:【问题1】(1)信息申报采用表单进行实现,输入测试需要测试哪几个方面?(2)什么情况下表单中输入的内

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share