51Testing软件测试论坛
标题:
loadrunner做业务,有验证码,回放不报错,业务也做成功了,为什么?
[打印本页]
作者:
singleitman
时间:
2015-2-6 17:27
标题:
loadrunner做业务,有验证码,回放不报错,业务也做成功了,为什么?
我用loadrunner录制了一个融资申请的业务,过程中需要输入验证码才可提交,且没有事先让研发设置万能验证码。回放脚本时竟然没报错,且在系统里查看该笔融资申请业务竟然做成功了?!这是为什么呢?不是应该报错的吗?回放时验证码肯定变了啊,业务怎么会做成功呢?不理解。。。。求大神指点迷津,感激涕零~
作者:
放任无奈
时间:
2015-2-7 15:01
猜测的几种可能:
1. 验证码只是客户端层面的限制,服务器根本没有验证
2.实际你在提交这步没有成功,但是后续的流程又把数据插入了
无论是哪种情况
如果确实如LZ所说,在么必然是系统存在漏洞
作者:
singleitman
时间:
2015-2-9 09:20
放任无奈 发表于 2015-2-7 15:01
猜测的几种可能:
1. 验证码只是客户端层面的限制,服务器根本没有验证
谢谢~我让研发检查一下~
欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/)
Powered by Discuz! X3.2