|
除二楼师兄说的外,还有 输入字符长度验证,密码是否隐藏/加密验证,输入错误提示是否到位(如果是不存在的帐户,提示帐户问题;如果是密码错误,提示密码问题;或者是综合问题,提示帐户或者密码有错误; 提示错误消息框关闭后,是否保留前面输入的帐户,或者清空,这里主要以用户为中心综合考虑).
安全性补充:
A.是否带有验证码,验证码是否可推测,验证码是否区分大小写,验证码的Session有效时间.
B.帐户,密码 是否区分大小写,是否明确规定长度.长度的有效范围,警告提示等.
C.用户名,密码是否可以嵌入SQL语句 例如 'or' 等程序漏洞.
D.用户名,密码是否可以嵌入<script></script>脚本等程序漏洞.
E.是否需要屏蔽复制粘贴文本框内容.
性能/效率:
A.登陆时的响应时间.
B.登陆占用系统资源率.
C.N个人同时登陆系统能承受的线程度.
D.压力.负载等测试..
易用性:
界面字体是否清晰,文本框是否对齐.是否有文字语法错误,是否让用户容易理解,是否
有有帮助说明...
如果是 B/S 架构 还需要考虑地址栏是否加密..
在不同浏览器显示界面是否变形..
旧的浏览器是否能支持新技术/脚本的等引用等等,如果不支持页面是否跳转.
差不多了.... |
|