51Testing软件测试论坛

标题: 如何测试Cookies [打印本页]

作者: alextowxm    时间: 2009-1-7 16:40
标题: 如何测试Cookies
我在网上看到了这段话,
Cookies
很多用户喜欢甜食,但是开发人员喜欢 web cookie (小甜饼)。如果系统使用了cookie,测试人员需要对它们进行检测。如果在 cookies 中保存了注册信息,请确认该 cookie能够正常工作而且已对这些信息已经加密。如果使用 cookie 来统计次数,需要验证次数累计正确
还有:
Cookies通常用来存储用户信息和用户在某应用系统的操作,当一个用户使用Cookies访问了某一个应用系统时,Web服务器将发送关于用户的信息,把该信息以Cookies的形式存储在客户端计算机上,这可用来创建动态和自定义页面或者存储登陆等信息。

  如果Web应用系统使用了Cookies,就必须检查Cookies是否能正常工作。测试的内容可包括Cookies是否起作用,是否按预定的时间进行保存,刷新对Cookies有什么影响等。如果在 cookies 中保存了注册信息,请确认该 cookie能够正常工作而且已对这些信息已经加密。如果使用 cookie 来统计次数,需要验证次数累计正确。

采取措施:

       1 采用黑盒测试:采用上面提到的方法进行测试

2 采用查看cookies的软件进行(初步的想法)

可以选择采用的软件

IECookiesView v1.50

Cookies Manager v1.1
作者: alextowxm    时间: 2009-1-7 16:41
但是 现在我测试的就是web 的网站
但是我不知道如何才能更好的去测试 Cookies

我在记录登陆的密码的时候 在Cookies 中我看到密码是显示在的, 这个是不是bug 是不是需要修改

别我的我就不知道如何测试cookies
有没有了解cookies 的 出来讲一下吧
作者: alextowxm    时间: 2009-1-7 16:42
“ 就必须检查Cookies是否能正常工作。测试的内容可包括Cookies是否起作用,是否按预定的时间进行保存,刷新对Cookies有什么影响等 ” 这些在测试的时候是如何实现的。如何来完成测试的。
作者: 美元测试    时间: 2009-1-7 18:40
一般都是利用抓包工具来获取cookie信息,然后验证里面的信息是否正确/安全等等...
作者: 月上百合    时间: 2009-1-8 10:52
这个问题我以前也问过,我对此的研究很淡的,后来也是自己在网上找的,也是楼主说的两个工具IECookiesView v1.50

Cookies Manager v1.1。但是好像第二个是管理的,可以修改什么的,希望高人来指点,继续学习
作者: alextowxm    时间: 2009-1-8 15:35
我想知道 现在用黑盒测试的时候 是如何测试cookies 的
是不是利用抓包工具不是很现实
还有其他的办法吗
请大家指点一二
thanks
作者: zzytion    时间: 2009-1-8 20:25
看来这块大家都是很陌生得,期待高手得出现给我们指明方向!!!
作者: alextowxm    时间: 2009-1-12 09:42
难道在测试的时候现在很少测试 cookies 还是 没有很大的必要测试 cookies
作者: alextowxm    时间: 2009-1-14 09:31
难道在测试的时候现在很少测试 cookies 还是 没有很大的必要测试 cookies
作者: alextowxm    时间: 2009-2-3 18:06

作者: 老肥羊    时间: 2009-2-4 13:06
上GOOGLE找關於COOKIES的注意事項及COOCIES的安全性等相關問題
作者: chsh    时间: 2009-5-5 15:50
这是个很期待有答案的问题  我也在考虑这个问题
作者: chsh    时间: 2009-5-5 16:53
对了   建议你去看看这个帖子:http://bbs.51testing.com/viewthr ... p;extra=#pid1214600




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2