引用:
Originally posted by eatmouse at 2005-7-5 09:35 AM:
测试人员的主要任务就是,尽量早的发现问题,以保证其得以改正,能够对bug进行精确定位当然是最好的,不过一定要与开发人员进行协商,不能根据自己的经验或是知识就对开发人员进行强硬的指正,这是绝对不应该的, ...
我个人测试时,遇到的一些问题及定位:
1 编程方面
(比如:你要进行的是web方面的安全测试,用户没有登陆或没有相应的权限,就可以通过输入相应的地址看到特定的页面,如果你懂页面编程的话,就会定位为:没有进行权限检查,文件头部少包含了一个asp,或jsp的检查模块)
2 数据库方面
(比如:在进行数据库查询时,关键字中含有英文引号',没有处理的情况下,会造成查询出错,如果懂数据库的话,就知道在数据库中英文引号可以做为查询语句语法的一部分)
3 常识方面
4 软件的业务流程