51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 3379|回复: 5
打印 上一主题 下一主题

[求助] 新手请教一个关于网页的问题

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2013-8-9 09:06:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在web网站上,用一个用户登陆进去,然后退出, 再然后利用后退按钮可以进入刚刚登的用户, 这个是bug吗
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

  • TA的每日心情
    慵懒
    2015-3-28 13:08
  • 签到天数: 6 天

    连续签到: 6 天

    [LV.2]测试排长

    2#
    发表于 2013-10-1 22:26:03 | 只看该作者
    应该算是的,我用淘宝的账号试了一下,点后退按钮就不行,我觉得这也算是安全方面的bug吧。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2017-1-12 16:21
  • 签到天数: 4 天

    连续签到: 1 天

    [LV.2]测试排长

    3#
    发表于 2013-10-14 10:51:02 | 只看该作者
    要看能不能进行操作吧,有的是页面缓存
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2020-12-8 11:20
  • 签到天数: 605 天

    连续签到: 1 天

    [LV.9]测试副司令

    4#
    发表于 2013-10-16 12:29:00 | 只看该作者
    总之安全性肯定没做好
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2022-12-8 17:51
  • 签到天数: 256 天

    连续签到: 1 天

    [LV.8]测试军长

    5#
    发表于 2013-12-4 21:07:29 | 只看该作者
    个人觉得这个问题,分两种情况:
    1、如果点击后退按钮后,返回的页面,除了可以看到刚登陆的用户外,而实际该用户还是处于登陆状态的,仍可以继续对用户相关的信息进行操作,那么这个很明显就是bug了,严重涉及到用户信息的安全性问题;
    2、如果后退返回的页面,仅是因为刚才浏览器有cookies,可以看到用户的信息,但是如果继续想对用户的信息进行操作时,页面会切换到登录页,这问题较小,但还是可以建议开发处理下,当点击后退按钮时,清空用户刚登陆的信息。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
    发表于 2014-3-18 17:01:58 | 只看该作者
    这个看公司的实力,我也遇过这个问题,开发说不是谁都跟百度、阿里一样牛的!
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-14 20:49 , Processed in 0.079412 second(s), 27 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表