51Testing软件测试论坛

标题: 请教下前辈,在用web/html协议录制l时,如何让客户端的JS代码起作用,内容详 [打印本页]

作者: G7N3F    时间: 2010-11-16 10:04
标题: 请教下前辈,在用web/html协议录制l时,如何让客户端的JS代码起作用,内容详
请问下在用web/html协议录制l时 总饶过客户端的JS验证 怎样让J2EE程序的JS验证代码在录制起作用
比如:一个输入框 是限制 特殊符号 输入的 但用LR录制时“!@……&*”是可以通过的,但实际手工测试时“!@……&*”这个输入数据是被限制的 因为程序是有JS脚本做验证的 不让输入特殊符号的,请问如何在用loadrunner录制是保留js的作用
作者: wuzhulove    时间: 2010-11-16 10:12
用URL方式录制试试?????
作者: skyzhu    时间: 2010-11-16 10:38
答案是没有,LR是基于协议的,不是页面
直接提交服务器端如果说没有限制、没有处理,那只能说明程序可能有漏洞
作者: G7N3F    时间: 2010-11-16 11:28
回复 3# skyzhu


那就是录制时,不能实现模拟J2EE客户端的JS做验证咯 有没有什么办法是可以引入的 或单独拿出来用另一个协议做这个输入验证测试
作者: G7N3F    时间: 2010-11-16 11:29
回复 3# skyzhu


那就是录制时,不能实现模拟J2EE客户端的JS做验证咯 有没有什么办法是可以引入的 或单独拿出来用另一个协议做这个输入验证测试

也不行阿
作者: sincool    时间: 2010-11-16 14:45
录制选项时选择基于URL的脚本录制
作者: G7N3F    时间: 2010-11-16 16:02
回复 6# sincool


    我看看
作者: G7N3F    时间: 2010-11-16 16:41
回复 6# sincool


   不行的 还是没有JS代码做输入的验证
作者: 云层    时间: 2010-11-16 17:23
这是一个功能问题,LR帮你发现了界面级别校验但是没做接口校验的问题,LR本来就是基于协议的,页面技术直接无视!!!!!!

别纠结这种问题了
作者: 御风弄影    时间: 2010-11-16 18:45
我觉得 这个可以说明 程序有漏洞吧~ 说明直接访问你们的地址加对应参数可以绕过你们前面加的 阻挡




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2