
验证码的等价分类式安全测试
然后咱们这个结果是不是就会注册失败,验证码那我们在这里他写成这个验证码是S61N171N17,那我们在这里直接就写上一个什么这个是有效的,那么与图片不一致,不一致那就是无效。...
然后咱们这个结果是不是就会注册失败,验证码那我们在这里他写成这个验证码是S61N171N17,那我们在这里直接就写上一个什么这个是有效的,那么与图片不一致,不一致那就是无效。...
如果说你时间比较紧急的情况下,我就说我们的项目时间比较紧急,那我这个兄弟就没有这个那么大的劲,我就去取一个无效的压力,不以字母开头就ok好,那么像这里面你以数字字母...
怎么样的一个规则,那我们可以从多个不同的角度来违背它的这个规则,因此我们可以确定一个有效跟多个无效跟多个无效。 好,那么同样的这里以字母开头的话,其实也是符合咱们刚...
好,下面凡是你要去进行什么,凡是你要去进行必填项的,那都会有这样子的一个什么都会有这样子的一个值,有这样子的一个什么,有这样子的一个约束条件,以及它等价类跟无效等...
也是属于一种无效类,但是你也要有一个前提就是说密码提示这个是必填的,它才是属于无效,如果说它不是必填的话,那你这种也是不属于无效的,不属于无效,这一个就是咱们的要...
好,那么我们继续再来看第二个规则,这一个我们只是在这个实际案例上我们就刚好来写上了这样子的一个分析。接下来我们再看第二个原则。 第二个原则,如果说是只确定了这个值得...
比如说邮件地址是有6~18个字符可以用什么什么组成,然后密码是6~16个字符,区分大小写,好确认密码,还有交易码是这个号,那么这里打了星号的话,它的这个含义大家都知道吧,是...
那么不管你在这里是输的是50还是90还是80还是0还是100,那么他们都有同样的这个功能可以来揭露这个bug,揭露这个bug,因此说我们给它划分为等价类之后,你只需要在一个类别中去选一...
比如说我们现在就有一个什么有一个成绩登录系统,好在这个成绩登录系统中间他要去输入,他要求去输入每个人的成绩,然后其实每个人成绩之后,那么你就可以去在这个成绩系统中...
好,第二个的话是无效数据,无效数据为什么要做的一个输入的话,第一个是为了保证咱们的一个安全性,第二个的话是为了保证咱们软件的一个友好性,比如说我在这里去输入用户名...