• 0
  • 0
分享
  • web测试的基本测试点——软件测试圈
  • 恬恬圈 2021-10-11 16:04:54 字数 4614 阅读 1155 收藏 0

一、什么是Web测试

如果要了解web测试,首先我们的清楚web项目是什么,一般指本b/s架构项目也就是通过浏览器进行访问的,在日常生活工作中,基于web系统的应用非常多。

打开电脑,抢火车票我们会登陆12306网站,添置衣物我们会登陆天猫,购置电器我们会上京东...对于这类项目的测试我们就说进行的web测试。

二、Web测试的特点从

系统架构来看的话,一般都是b/s架构,基于浏览器的项目,所以只要更新了服务器端,客户端就会同步更新。

基于这种架构,web测试除了需要检查和验证功能、界面是否按照设计的要求之外,还要考虑兼容,因为是基于浏览器的,所以更倾向于浏览器和电脑硬件,电脑系统的方向的兼容,不过一般还是以浏览器为主,除此之外,还要从最终用户的角度进行安全性和可用性测试,可用性测试包括接口测试性能测试。

因此对于测试人员来说,确认和验收是一项富有挑战性的工作,我们必须充分掌握web测试的方法和技术,下面会从这6个部分来对web测试方法和技术进行详细分析。

三、Web功能测试

1、链接测试

  • 链接是web应用系统的一个主要特征,他是在页面之间切换和指导用户去一些不知道地址的页面主要手段。链接测试可分为三个方面:

  1. 测试所有链接是否按指示链接到了该链接的页面;

  2. 测试所链接的页面是否存在;

  3. 保证web应用上没有孤立的页面,所谓孤立页面是指没有链接指向该页面,只有知道正确的URL地址才能访问。

2、表单测试

  • 当用户通过表单提交信息的时候,都希望表单能正常工作,若使用表单来进行在线注册,要确保提交按钮正常,注册完成后应返回注册成功的消息。

  1. 当用户使用表单进行用户注册、登陆、信息提交等操作时,我们必须测试提交内容的完整性,以校验提交给服务器的信息的正确性。例如:用户填写的手机号码和昵称是否满足需求中长度及类型组成要求;

  2. 如果表单使用了默认值,需要验证默认值得正确性;

  3. 如果表单只能接受指定的某些值,则也要进行测试例如:性别选择只能男、女,测试时可以跳过这些特定值,看系统是否会报错。

3、数据校对

  • 如果系统根据业务规则需要对用户输入进行校验,需要保证这些校验功能正常工作。例如省份的字段可以用一个有效列表进行校验,在这种情况下,需要验证列表完整而且程序正确调用了该列表(例如在列表中添加一个测试值,确定系统能够接受这个测试值)。

在测试表单时,该项测试和表单测试可能会有一些重复。Cookies通常用来存储用户信息和用户在某应用系统的操作,当一个用户使用Cokies访问了某一个应用系统时,Web服务器将发送关于用户的信息,把该信息以Cookies的形式存储在客户端计算机上,这可用来创建动态和自定义页面或者存储登陆等信息。如果Web应用系统使用了Cookies,就必须检查Cookies是否能正常工作。测试的内容可包括:

  1. Cookeis是否起作用,是否按预定的时间进行保存,刷新对Cookies有什么影响等;

  2. 如果在cookies中保存了注册信息,请确认该cookie能够正常工作而且已对这些信息已经加密;

  3. 如果使用cookie来统计次数,需要验证次数累计正确。

4、数据库测试

  • 在Web应用技术中,数据库起着重要的作用,数据库为Web应用系统的管理、运行、查询和实现用户对数据存储的请求等提供空间。在Web应用中,最常用的数据库类型是关系型数据库,可以使用SQL对信息进行处理。在使用了数据库的Web应用系统中,一般情况下,从以下两方面进行测试:

  1. 对数据一致性进行测试,主要是用户提交的表单信息存储到数据库后各字段值是否一致;

  2. 对输出进行测试,主要是验证从数据库查询后显示在界面的数据信息是否正确。例如12306网站的余票信息。

5、流程测试

  • 最重要的是,测试人员需要对应用程序用户常见使用场景进行测试。尝试用户可能进行的所有操作:新增、修改、删除、查询等等。例如购物网站测试,需要进行注册用户(新增)、浏览商品(查询)、加入购物车下订单(新增)、删除订单(删除)、在线支付等等。

四、Web界面测试

界面测试可以直接参考原型图和切图设计进行界面核对。有几个常见的部分如下:

1、导航测试

导航描述了用户在一个页面内操作的方式,在不同的用户接口控制之间。

例如:按钮、对话框、列表和窗口等;或在不同的连接页面之间。

通过考虑下列问题,可以决定一个Web应用系统是否易于导航:导航是否直观?Web系统的主要部分是否可通过主页存取?Web系统是否需要站点地图、搜索引擎或其他的导航帮助。

导航的另一个重要方面是Web应用系统的页面结构、导航、菜单、连接的风格是诸存储登否一致。确保用户凭直觉就知道Web应用系统里面是否还有内容,内容在什么地方。

2、图形测试

在Web应用系统中,适当的图片和动画既能起到广告宣传的作用,又能起到美化页面的功能。

一个Web应用系统的图形可以包括图片、动画、边框、颜色、字体、背景、按钮等。图形测试的内容有:

  1. 要确保图形有明确的用途,图片或动画不要胡乱地堆在一起,以免浪费传输时间。Web应用系统的图片尺寸要尽量地小,并且要能清楚地说明某件事情,一般都链接到某个具体的页面;

  2. 验证所有页面字体的风格是否一致;

  3. 背景颜色应该与字体颜色和前景颜色相搭配;

  4. 图片的大小和质量也是一个很重要的因素,一般采用JPG或GIF压缩,最好能使图片的大小减小到30k以下;

  5. 需要验证的是文字回绕是否正确。如果说明文字指向右边的图片,应该确保该段图片出现在右边。不要因为使用图片而使窗口和段落排列古怪或者出现孤行。

3、表格测试

  1. 需要验证表格是否设置正确;

  2. 用户是否需要向右滚动页面才能看见产品的价格?细节放在右边是否更有效;

  3. 每一栏的宽度是否是够宽,表格里的文字是否都有折行?是否有因为某一格的内容太多,而将整行的内容拉长。

4、整体界面测试

整体界面是指整个Web应用系统的页面结构设计,是给用户的一个整体感。

例如:当用户浏览Web应用系统时是否感到舒适,是否凭直觉就知道我要找的信息在什么地方?整个Web应用系统的设计风格是否一致?

五、Web性能测试

性能测试在该章节不做深入分析,只做大致整理。

1、连接速度测试

用户连接到Web应用系统的速度根据上网方式的变化而变化,他们或许是电话拨号,或是宽带上网。

当下载一个程序时,用户可以等较长的时间,但如果仅仅访问一个页面,若响应时间太长(例如超过5秒钟),用户就会因没有耐心等待而离开。

另外,有些页面有超时的限制,如果响应速度太慢,用户可能还没来得及浏览内容,就需要重新登陆了。而且,连接速度太慢,还可能引起数据丢失,使用户得不到真实的页面。对于响应时间,业间遵循2-5-8原则。

2、负载压力测试

在这里的负载\压力和功能测试中的不同,他是系统测试的内容。基本功能已经通过后进行的,可以在集成测试阶段,亦可以在系统测试阶段进行。

通过该项测试用以检测死机、崩损、内存泄漏问题等。因为有些存在内存泄漏问题的程序,在运行一两次时可能不会出现问题,但是如果运行了成千上万次,内存泄漏得越来越多,就会导致系统崩滑。

使用负载测试工具loadrunner、Jmeter等,虚拟一定数量的用户看一看系统的表现,是否满足定义中的指标。主要的测试场最如下:

  1. 验证系统能否在同一时间响应大量的用户;

  2. 在用户传送大量数据的时候系统能否正常响应;

  3. 正并负载情况下,系统能否长时间运行。

可访问性对用户来说是极其重要的。如果用户得到“系统忙”的信息,他们可能放弃:并转向竞争对手。

系统检测不仅要使用户能够正常访问站点,在很多情况下,可能会有黑客试图通过发送大量数据包来攻击服务器。

出于安全的原因,测试人员应法知道当系统过载时,需要采取哪些措施,而不是简单地提升系统性能。

六、Web兼容性测试

兼容性,因为是基于效览器的,所以一般还是以常用浏览器兼容性测试为主。

1、平台测试

市场上有很多不同的操作系统类型,最常见的有Windows、Unix、Macintosh、Linux等。

Web应用系统的最终用户究竞使用哪一种操作系统,取决于用户系统的配置。这样,就可能会发生兼容性问题,同一个应用可能在某些操作系统下能正常运行,但在另外的操作系统下可能会运行失败。

因此,在Web系统发布之前,需要在各种操作系统下对Web系统进行兼容性测试。

2、浏览器测试

浏览器的兼容一般是选择不同的浏览器内核进行测试(IE、chrome、Firefox)再结合用户市场使用量高的浏览器来综合选择。

不同浏览器使用内核及所支持的HTML(标准通用标记语言下的一个应用)等网页语言标准不同;以及用户客户端的环境不同(如分辨率不同)造成的显示效果不能达到理想效果。

最常见的问题就是网页元素位置混乱、错位。主要测式内容如下:

  1. 页面的格式,字体,输入框,下拉框,复选框,按钮等的检查;

  2. 页面显示穿插在功能进行中检查。

3、分辨率测试

页面版式在640x400、600x800或1024x768的分辨率模式下是否显示正常?字体是否太小以至于无法洳览?或者是太大?文本和图片是否对齐?

七、Web的安全测试

主要是测试系统在没有授权的情况下,内部或者外部用户对系统进行攻击或者恶意破坏时如何进行处理,是否仍能保证数据的安全。

测试员可以学习一些黑客技术,来对系统进行攻击。这里不做深入分析,只做大致整理。

1、目录设置

Web安全的第一步就是正确设置目录。每个目录下应该有index.html或main.html页面,这样就不会显示该目录下的所有内容。

有些公司没有执行这条规则。大家可以尝试选中一幅图片,单击鼠标右键,找到该图片所在的路径“....com/objects/images”。然后在浏览器地址栏中手工输入该路径,会不会发现该站点的其他信息。例如保存过期页面记录信息。

很多站点使用SSL进行安全传送。你知道你进入一个SSL站点是因为浏览器出现了警告消息,而且在地址栏中的HTTP变成HTTPS。

如果开发部门使用了SSL,测试人员需要确定是否有相应的替代页面(适用于3.0以下版本的浏览器,这些浏览器不支持SSL)。

当用户进入或离开安全站点的时候,请确认有相应的提示信息。是否有连接时间限制?超过限制时间后出现什么情况?

2、登录

有些站点需要用户进行登录,以验证他们的身份。这样对用户是方便的,他们不需要每次都输入个人资料。

你需要验证系统阻止非法的用户名/口令登录,而能够通过有效登录。

  1. 用户登录是否有次数限制;

  2. 是否限制从某些IP地址登录;

  3. 如果允许登录失败的次数为3,在第三次登录的时候输入正确的用户名和口令,能通过验证吗;

  4. 口令选择有规则限制吗;

  5. 是否可以不登陆而直接浏览某个页面;

  6. Web应用系统是否有超时的限制,也就是说,用户登陆后在一定时间内(例如15分钟)没有点击任何页面,是否需要重新登陆才能正常使用。

3、日志文件

在后台,要注意验证服务器日志工作正常。

  1. 日志是否记所有的事务处理;

  2. 是否记录失败、错误的页面请求;

  3. 是否在每次事务完成的时候都进行保存,记录IP地址吗,记录用户名吗。

4、脚本语言

脚本语言是常见的安全隐患。每种语言的细节有所不同。有些脚本允许访问根目录,其他只允许访问邮件服务器。

但是经验丰富的黑客可以将服务器用户名和口令发送给他们自己。找出站点使用了哪些脚本语言,并研究该语言的缺陷。还要需要测试没有经过授权,就不能在服务器端放置和编辑脚本的问题。


作者:繁星

链接:https://zhuanlan.zhihu.com/p/163007725

  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   调查问卷福利礼包准备就绪,如果你也想拥有畅销的测试书籍、实用的京东购物卡。那就点击链接参与调查问卷活动吧!机不可失时不再来!链接:http://vote.51testing.com/  大厂喜欢什么样的人才  ·学历  第一个,大厂在学历方面,会刷掉一批人,大家都知道大厂都喜欢到名校去找人,为什么呢,因为名校的话呢,至少是通过重重筛选,就我们中国的应式教育来说,虽然说现在叫素质教育,但是他的本质也还可以叫做应式教育,不断的考试,能够进到这一些重点学校的985/211这一些学校的,那他至少第一个通过了我们的中考高考,然后跟一大批人PK,竞争掉了很多人,素质是比较全面的。  所以说在学历这一块...
            0 0 835
            分享
          •   对这个问题只想说:裁员不可怕,岗位少也不可怕,可怕的是,软件测试行业已经发生巨变,而你却原地踏步!  经济寒冬放大了软件测试工程师职业危机,也加速推动了行业发展  经济大环境不好,投资和业务盈利预期收紧,企业出于生存本能,会勒紧裤腰带,减员增效,即裁掉多数低端人才,保留或重新招募少数高端人才,让公司的运营成本、人力效率和业务质量达到最佳平衡点。尤其是,前些年互联网热潮红利造成 IT 技术人才平均薪资有溢价水分,企业人力成本高企,也让裁员成为过冬最直接有效的手段。  在软件测试领域,这一现象或许更为明显。为了降低人力成本,企业会更多的使用外包测试服务,而外包市场的发展壮大,又会进一步推动企业...
            0 0 778
            分享
          • 在上一小节,我们简单介绍了接口文档,以及对于接口本身的测试,从本小节开始我们来介绍一下业务功能的测试。需求分析我们先给一份产品需求如下:点击“我喜欢”按钮,调起一个弹窗,展示我喜欢的明星列表;明星排列顺序按照添加时间倒序排列;可分页展示,向上划动,可展示下一页内容,每页最多展示2条内容。我们逐条分析一下,这几条都分别是由哪些开发同学负责:肉眼可见的按钮一定是由前端或者客户端来完成,不是我们测试重点;倒序排列,前后端均可完成,但一般是由后端处理完成后,交给前端客户端展示,这是接口测试的重点;前后端均可完成。但如果是由前端完成,那么后端需要把所有数据一次性给到前端,我们想一下如果数据量巨大,那么对...
            0 0 2076
            分享
          • 一、文件和目录pwd查看当前位置[root@mb ~]# pwd /rootcd[root@mb ~]# cd /etc/ [root@mb etc]#ls常用命令选项– -l:以长格式显示,显示详细信息– -d:显示目录本身(而不是内容)的属性– -h:提供易读的容量单位(K、M等)– -A:显示所有内容包含隐藏数据– -R:递归显示内容[root@mb ~]# ls -ld /etc drwxr-xr-x. 75 root root 8192 ...
            14 16 3213
            分享
          •   台积电的 5nm 和 3nm 工艺是该公司在市场上"最热门"的产品之一,据报道,这家台湾巨头的利用率达到了 100%。众所周知,台积电是迄今为止半导体行业中最具主导地位的公司之一,原因很简单,因为英特尔代工厂和三星等竞争对手在产品供应方面有所懈怠,这就使得这家台湾巨头可以充分利用不断涌现的需求。  根据Ctee的报道,台积电预计到明年5纳米生产线的利用率将达到100%,理由是人工智能行业的需求将大幅上升。 这一进展充分显示了台积电在现代市场中的主导地位,不给竞争对手任何空间。  台积电的 5nm 需求主要是由英伟达的 Blackwell B200 系列 AI GPU 驱...
            0 0 331
            分享
      • 51testing软件测试圈微信