51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 4376|回复: 5
打印 上一主题 下一主题

[求助] 银行系统登录有关逻辑缺陷

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2014-1-3 18:14:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天去面试碰到一个这样的问题:
银行系统需要安全性非常高,采用多级登录验证,第一阶段,输入用户名和密码登录,第二阶段,系统发一个不断变化的物理帧, 这个用户名隐藏在表单和帧一起提交,请问这个设计存在哪些逻辑缺陷,如何设计测试用例?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2014-1-23 15:39:19 | 只看该作者
看不懂
回复 支持 反对

使用道具 举报

该用户从未签到

3#
发表于 2014-1-27 11:20:31 | 只看该作者
来学习一下,有没有高手来给回答一下~
回复 支持 反对

使用道具 举报

该用户从未签到

4#
发表于 2014-2-8 00:19:56 | 只看该作者
哎,兄弟,这个简单,你应该没理解到,我给你这样转化一下吧,估计你就觉得简单了
第一步:输入用户名和密码,提交
第二步:页面跳转到输入验证码步骤,验证码输入成功后,点击提交

验证码提交后,此时,前端,同时把用户名,密码,验证码,当然可能包括时间缀等,同时提交到服务器端判断,任何一个没匹配上,都登陆失败
回复 支持 反对

使用道具 举报

该用户从未签到

5#
发表于 2014-8-14 16:11:09 | 只看该作者
回复 支持 反对

使用道具 举报

该用户从未签到

6#
发表于 2014-8-22 14:06:32 | 只看该作者
这个也有个一个HTTP三次握手协议
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-5-22 11:48 , Processed in 0.072578 second(s), 26 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表