• 0
  • 0
分享
  • 如何定位web前后台的BUG——软件测试圈
  • quinn 2022-08-23 16:37:58 字数 3641 阅读 3200 收藏 0

一、对系统整体的了解

Server端:jsp+Servlet+json

数据库:sql、MySQL、oracle等

前台:涉及到jstl,jsp,js,css,htm等方面

后台:servlet,jms,ejb,还有很多框架,struts,hibernate,spring,ibatis

Jsp:分不清前后台的,因为这里涉及到一个运行时刻的问题,它们的运行时刻是不同。

用户发出请求后,服务器解析用户请求,转至对应的jsp,这个时候可以说是整个jsp都是后台程序。

而Jsp做出响应后,把响应的内容返回给浏览器,这个时候浏览器就只看见html,css,javascript,这个时候所有的程序又都是前台程序。

二、前后台bug定位

1.前台的bug通常是功能、界面和兼容性等有关;后台的bug与性能和安全性有关。

前台bug定位:按F12在控制台中查看报错信息,对于出错的js可以在Sources下查看对应报错的资源文件,写入缺陷管理工具提交给开发即可(或者使用一些抓包工具,抓取请求相应过程中的资源文件)

前台bug注意以下三个方面:

1)网站前台权限控制:没有权限的用户不能直接输入url的方式来进行访问,必须进行登录。以后涉及到权限的测试,一定不能漏掉url的方式也需要验证一下。

而在单个页面进行W3C测试时则需要去掉该权限控制。

2)网站前台的title,对于这个也很容易忽视。进入到不同的功能页面,title显示应该是有,并且要和你进入的页面一致。title就是在浏览器最左上角看到的那些文字

3)http和https的注意点:

https是一种安全链接,需要证书,所以在系统中客户会要求某些关键的地方希望加上这种安全连接,那么此时你需要注意的是:对于不需要的安全链接的地方千万也要去

重点测试,有些开发会很容易忽略这一点。

要打开HTTPS开头的网站,前提是该网站安装了SSL证书,只有安装了SSL证书的网站,并且开启了443端口,你才可以通过HTTPS加密协议无访问;如果没有则不能访问。

比如在某个网站http协议后面加个s去访问,看能否访问成功,能成功,会显示绿色安全小锁,否则就不能访问。

2.后台bug定位:根据后台日志文件

系统使用secureCRT进行日志获取,或者服务器控制方面的操作(关闭和重启)

重启的一般情况:

1)热部署(新增部分功能,或者修改部分bug)

2)发布新版本(整个系统)

3)内存溢出,此时重启服务器即可

由于项目中有线程程序,./shutdown脚本关闭tomcat程序,不能把启动的线程全部关闭,造成服务器启动线程未关闭的错误。

Linux系统中重启Tomcat的一般步骤:(一般是先关闭进程,然后进行重启,如果/要删除某个文件:rm文件名,或者不为空的文件夹:rm-rf文件夹名)

cd  usr/local/  //测试服务器名称/bin
ps -exf  //看测试服务器下运行的项目的主进程(最前面的数字为PID进程号)
kill -9 PID //强制关闭某一项目的主进程
./startup.sh  // ./**.sh即执行重启shell脚本文件,此时在测试服务器的bin下面,直接执行即可,其余的加上chmoda+xshell脚本文件,也可用./执行

小知识:

psa ux和ps -ef命令区别
psa ux是用BSD的格式来显示java这个进程
显示的项目有:USER,PID,%CPU,%MEM,VSZ,RSS,TTY,STAT,START,TIME,COMMAND
ps -ef是用标准的格式显示java这个进程
显示的项目有:UID,PID,PPID,C,STIME,TTY,TIME,CMD)

3.如何查看日志?

一台服务器可以部署多个应用:

cd usr/local/测试服务器名称/logs     //查看先进入到服务器的logs目录下
tail -f catalina.out     //监视catalina.out文件的尾部内容(默认10行)

4.日志中常见的问题

获取日志文件中常遇到的问题:

1)编码问题:tomcat是新的,需要改编码修改tomcat的server.xml文件<Connectorport="8080"URIEncoding="UTF-8"/>

特别是windows下的项目重新部署到linux系统下,

2)空指针:程序问题,一般没有考虑到为空情况,或者主外键约束的数据为空,或者删除关联数据,导致为空

3)长度过长,超过最大长度,测试环境修改数据库字段长度后生产环境未修改,导致报错!!

4)非法数据:

5)内存溢出:重启

5.一般的问题原因总结:

程序:为空判断,增删改查,不同公众号调用的接口也不一样

数据初始化:数据库表结构和数据初始化,权限配置,

特别注意生产环境上的用户数据修改,此时用户在使用,很重要!

故障无法重现时:

1)看日志,根据日志定位原因,则在测试环境中按照日志提示构造条件相同的测试案例测试,尝试在测试环境中将问题重现。

2)测试环境和配置与实际的工程环境和配置有哪些差异等等。同时主动与开发负责人、工程实施人员以及有经验的项目经理讨论,分析可能导致的原因。

测试环境ok,生产环境新增时保存失败,查看后台日志报长度溢出,数据库内容字段要求和生产环境不一致!!

6.辅助工具:linux和SQL

linux查看日志

SQL用来筛选数据或直接进行数据修改状态,多用于集成测试过程中前后流程相连接

三.浏览器兼容性和网页规范标准测试

浏览器兼容性测试(偏主流浏览器,如谷歌,火狐,IE8以上):

https://dev.windows.com/en-us/microsoft-edge/tools/staticscan/

W3C网页验证:(判断网页书写是否符合规范,记住此处必须去掉权限控制,单个单元页面url需要跟参数)

https://validator.w3.org/

W3C手机端页面检测(如手机微信菜单下的页面):

https://validator.w3.org/mobile-alpha/

互联网测试与传统测试的区别

1.最大的不同:互联网产品需要自己部署和运营,用户使用瘦客户端(浏览器,app或一个需要安装的client),核心的数据和业务逻辑在互联网公司的机房,在IDC,在云端。

如:我们做的系统用户只需一个浏览器,服务器用的阿里云,部署和运营只需要一个运维人员即可。

考虑现网(生产环境)存在下面两个问题:

(1)如何发布功能到现网

互联网测试完一般可直接发布,测试周期短,有时候需要进行灰度发布,先让部分用户用起来,发布完做生产验证。

(2)如何保证测试环境和生产环境同步

测试环境比较难搞,拿我们做的懒企鹅来说,牵扯的系统平台比较多,用到很多微信平台的接口,这个很难自己搭建或者用mock。

另外保证测试环境和到生产环境都是好的,需要代码和数据库,以及环境配置都要保持一致,这需要相应的机制和工具来验证和同步。

2.互联网产品节奏很快

有的软件公司,基本是进行二次开发,周期长,每次都需要经过下面几个完整的测试流程:

客户提出需求--BA和客户沟通,确定需求和解决方案--测试人员根据需求说明书和解决方案编写测试用例、进行概要评审、进行详细设计评审、开始测试、回归测试、生产验证。

现在的互联网产品测试基本为:

产品经理确定好测试需求--开发人员写详设-(此阶段可以进行设计bug检查)--开发人员开发--测试人员测试,上线

来不及测试设计,来不及自动化,短时间内如何保证测试的覆盖率和质量?--(探索式测试应势而生)

3.更多的人参与到测试中

互联网公司有专门的测试团队的比较少,一般开发和测试比例:7:1,如何保证质量?

1)开发人员的自测

开发人员进行单元测试,测试用例的通过率,同一个版本拉代码的次数

2)产品或运营人员的体验

在这里基本我就相当于用户,进行产品体验,或者根据免费试用者反馈的意见进行优化

3)发布之前的评审

注意环境,配置,数据方面的问题

4.有一些是免测试的

并不是所有发布到生产环境的东西都需要在测试环境检验,如:图片样式改动,小bug修复,但是哪些免测是个复杂的问题

5.海量用户带来的挑战

1)性能方面

如何做轻量级的性能测试

2)浏览器的兼容性

现在的系统大多基于主流的火狐,谷歌,IE8以上,放弃浏览器兼容就等于放弃一部分客户。

6.测试工具和技术方面

传统的企业花钱购买商业软件,如QTP,loadrunner,或者自己开发的项目管理工具

大部分的互联网公司使用开源或自主研发的,如selenium,appium,robotium,monkeyrunner,jmeter

相同点:

1.都需要非常熟悉产品和业务

2.都需要了解产品的技术(深度测试方面性能分析,内存泄露,web服务器,cache,代理)

3.具体的测试技术

4.测试设计的方法

5.测试人员的技术体系:


作者:老_张

原文链接:https://www.cnblogs.com/imyalost/p/5800632.html

  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   10 月 8 日,杭州亚运会正式落下大幕,在这场大会期间,中国体育代表团获得的金牌总数达到 201 枚。  而就在刚刚,联想也公布了另一组“夺冠”数据 —— 亚运会期间,联想近万台昭阳笔记本和 ThinkCentre M 大师台式机连续 30 天不关机高能稳定运行。  据介绍 ,此次亚运会期间,联想提供了近万台昭阳笔记本和 ThinkCentre M 大师系列台式机,为亚运赛事提供服务和支持。也是这些产品,创造了 30 天长时间持续工作不关机、0 故障的记录。  据了解,9 月 18 日,杭州亚运会主媒体中心进入正式运行阶段,在这里的公共办公区,部署了联想 ThinkCentre M 大师...
            0 0 799
            分享
          •   百度文库于 5 月 30 日发布 AI 原生应用“橙篇”,这款 App 今日在各大安卓平台上线,版本号为 1.0.02,安装包体积为 40.72 MB。▲ App 截图  IT 之间获悉,这款产品支持智能全网搜索、AI 今日热点等类似资讯类 App 的功能,还支持多图一键成片、超长文章写作、文件理解总结等生成式大模型功能。此外,该产品具备对话能力,支持发送文字、语音输入等进行自由对话。  今年 6 月,百度文库宣布,新产品“橙篇”行业首创 10 万字长文生成及多模态编辑能力,成为行业首个“查阅创编”一站式 AI 自由创作平台。▲ 官网截图  除了以上功能,橙篇官网还显示智能 PPT、AI ...
            0 0 327
            分享
          •   服务器的接口测试通常从功能开始,如请求参数和响应参数的验证,业务逻辑或业务规则的验证,数据库操作的验证。功能正常后,将根据需要进行安全相关的检查、性能测试和一系列扩展测试,如与版本历史的兼容性测试、接口超时验证和设计合理性验证等。用例设计也是从这些方面进行分析和设计的,下面的思维导图是测试关注的一个大致方向:  详情如下:  用于输入  输入主要指界面的参数。在我们通常的测试中,我们会首先考虑正常参数和异常参数,包括异常参数和数据。在用例设计中,等价类划分和边界值分析被广泛使用。  A.正常参与  正常参数通俗易懂,即根据界面设计文件的参数标准,输入正常参数,响应按照界面设计文件约定的条件...
            0 0 769
            分享
          •   功能测试对于测试人员来说并不陌生,功能测试执行的大体流程是根据需求说明书设计测试用例,测试执行,测试总结。同样性能测试的执行过程也是如此。然而,功能测试与性能测试的区别在于,功能测试是单用户,性能测试是多用户,是从1到N的量变。由于无法通过手工操作模拟多用户并发,因此需要借助工具来实现用户操作被测系统某场景的动作流程,也就是编写测试脚本。那么,如何开展性能测试呢?  1、需求分析  通常开发人员会提供接口文档以及非功能需求文档。标准的接口文档中描述了接口请求地址,请求方式,参数类型以及请求报文和响应报文示例。如果接口文档中描述内容不是很清楚,测试人员可以通过抓包工具比如Fiddler,Ch...
            13 13 1647
            分享
          • ThreadLocal是Java中的一个类,全路径:java.lang.ThreadLocal,用于在多线程环境下存储线程本地变量。在多线程应用程序中,不同线程之间共享数据可能会引发线程安全问题。ThreadLocal通过为每个线程创建独立的变量副本,保证了线程间数据的隔离性,从而有效地解决了这一问题。线程之间的数据访问操作互不影响,提高了多线程应用程序的性能和可靠性。ThreadLocal通常与线程池、异步任务和Web应用程序等场景结合使用,使得在多线程编程时更加方便和安全。虽然ThreadLocal有这么多好处,但在之前的实际使用中用的并不多,只有在性能测试中的随机数性能问题探索和随机方法...
            0 0 918
            分享
      • 51testing软件测试圈微信