51Testing软件测试论坛

标题: web测试中的cookies测试? [打印本页]

作者: 月上百合    时间: 2008-8-26 11:23
标题: web测试中的cookies测试?
如果系统使用了cookie,测试人员需要对它们进行检测。如果在 cookies 中保存了注册信息,请确认该 cookie能够正常工作而且已对这些信息已经加密。如果使用 cookie 来统计次数,需要验证次数累计正确。  
哪么我想问的是,如何测试cookie的加密性?就是如何测它是否对信息保密?
作者: 小狐狸如如    时间: 2008-8-26 15:18
我也想知道哦。正想问,期待高手回答啊。似乎我记得以前看过,有一些软件工具可以查看cookie信息的哦
作者: 月上百合    时间: 2008-8-27 09:08
顶一下,没人来回答哦,
作者: sohu-qa    时间: 2008-8-27 20:47
可以考虑写程序,把cookie中的信息读出来,然后同预期结果比对。
作者: 月上百合    时间: 2008-8-28 13:03
谢谢,不过只有这一种测试方法吗?可不可以不用写程序的
作者: navy2008    时间: 2008-9-1 14:56
帮忙顶一下,我也想知道!
作者: dreamever    时间: 2008-9-1 23:03
被这个题目吸引过来了。
我看到楼主说到如何对cookis进行加密测试,那么我想我们是不是可以把它当成一个类似破坏测试的测试?
对于一个加密的cookis,我们可以把它当成一个黑盒,然后想办法去读取里面的内容,如果读取不到,则认为测试通过;如果测试人员能够读取到里面的内容,则说明信息未能很好的进行加密。其实这样的测试需求我连听都是第一次听,只是想到哪儿说到哪儿了。
另外再问一个弱弱的问题,cookis貌似都是以文本文件储存的吧,它有加密的吗?
作者: 月上百合    时间: 2008-9-4 10:37
原帖由 dreamever 于 2008-9-1 23:03 发表
被这个题目吸引过来了。
我看到楼主说到如何对cookis进行加密测试,那么我想我们是不是可以把它当成一个类似破坏测试的测试?
对于一个加密的cookis,我们可以把它当成一个黑盒,然后想办法去读取里面的内容,如果 ...

MS可以哦,只是还是不知道从何入手才做的到位,Cookis 就是保存用户信息用的.
作者: cxy003    时间: 2015-9-15 15:23
新手想了解Cookies测试
作者: c_iao    时间: 2015-11-23 19:35
占坑




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2