當前位置:
首頁 >
登录功能测试点
發布時間:2025/3/20
23
豆豆
?
部分內容轉載自 :http://www.cnblogs.com/puresoul/p/4593419.html
驗證登錄流程判斷邏輯
前端
? 賬戶名、密碼、驗證碼 是否為空?
? 密碼是否符合規則(特殊字符、大小寫、數字、長度..)
服務端
? 驗證碼是否正確 (對應時間戳是否過期)
? 賬戶是否存在 (未注冊、已注銷)
? 密碼是否正確 ?(記錄連續輸入錯誤次數,超過5次,賬號鎖定4小時。或提升驗證等級,采取賬號+密碼+驗證碼+短信驗證)
? 返回session、token
?
?
一、基本功能測試點:
二、頁面測試:
三?、安全測試:
用戶名和密碼是否通過加密的方式,發送給Web服務器?
?
?
?
?
?
四、性能測試:
?
五、其它測試:
轉載于:https://www.cnblogs.com/yanghj010/p/9635285.html
總結
- 上一篇: Handlebars partials
- 下一篇: Web安全系列(二):XSS 攻击进阶(