51Testing软件测试论坛

标题: loadrunner做业务,有验证码,回放不报错,业务也做成功了,为什么? [打印本页]

作者: singleitman    时间: 2015-2-6 17:27
标题: loadrunner做业务,有验证码,回放不报错,业务也做成功了,为什么?
      我用loadrunner录制了一个融资申请的业务,过程中需要输入验证码才可提交,且没有事先让研发设置万能验证码。回放脚本时竟然没报错,且在系统里查看该笔融资申请业务竟然做成功了?!这是为什么呢?不是应该报错的吗?回放时验证码肯定变了啊,业务怎么会做成功呢?不理解。。。。求大神指点迷津,感激涕零~


作者: 放任无奈    时间: 2015-2-7 15:01
猜测的几种可能:

1. 验证码只是客户端层面的限制,服务器根本没有验证

2.实际你在提交这步没有成功,但是后续的流程又把数据插入了

无论是哪种情况

如果确实如LZ所说,在么必然是系统存在漏洞
作者: singleitman    时间: 2015-2-9 09:20
放任无奈 发表于 2015-2-7 15:01
猜测的几种可能:

1. 验证码只是客户端层面的限制,服务器根本没有验证

谢谢~我让研发检查一下~




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2