下载此文档

软件测试方案.docx


文档分类:IT计算机 | 页数:约16页 举报非法文档有奖
1/16
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/16 下载此文档
文档列表 文档介绍
XXXXXX测试方案部门:_____编写:__审核:____批准:日期:_文档历史信息文档名称:XXXXX测试方案文档生成日期:《XXXXXX》及《XXXXX》编写测试方案初稿目录1. 引言 文档目的 项目背景 测试目的 参考资料 42. 测试资源 . 人员角色分配 . 测试环境 . 测试工具 63. 测试进度 84. 测试需求分析 95. 测试策略 . 功能测试 . 性能测试 . 安全性测试 . 兼容性测试 . 可靠性测试 . 健壮性测试 . 易用性测试 156. 验收标准 167. 可交付成果 178. 缺陷管理 189. 风险估计 19引言文档目的本文测试方案针对《XXXXXX》,依据软件需求规格说明书进行编写,是开展测试工作的指导性文档。项目背景测试目的参考资料列出所要参考的文档,比如需求说明书、用户手册、签订的合同约定等。序号资料名称表格1参考资料测试资源人员角色分配序号角色人员职责表格2人员角色分配注:除以上各岗位工作职责外,工作内容还有在项目例会上安排的其他工作。测试环境终端类别配置说明数据服务器(虚拟机)应用服务器(实体机)测试机网络表格3测试环境注:服务器由测试部门自行筹备,系统搭建由开发负责搭建。测试工具测试工具描述表格4测试工具测试进度事件预计工作日备注表格5测试进度测试需求分析测试模块测试功能项测试功能点表格6测试需求分析测试策略功能测试测试方法描述备注等价类划分法根据软件概要设计说明书对系统中输入域的定义,将输入数据划分为有效等价类及无效等价类,以此来检验程序是否实现了软件需求规格说明书中所规定的功能。边界值分析法根据软件概要设计说明书对系统中输入域的定义,确定输入域的边界情况,选取等于、刚刚大于及刚刚小于边界的值作为测试数据,以此来检验程序是否实现了软件需求规格说明书中所规定的功能。错误推测法基于经验及直觉推测程序中可能存在的各种错误。场景法模拟用户的使用场景,以检验程序是否能够实现基本的业务流程及软件需求规格说明书中所规定的功能。表格7功能测试性能测试使用自动化性能测试工具LoadRunner,对系统前台的资源检索、资源导航及专题展现等功能进行多用户并发下的压力测试,通过不断调整并发用户数并调优性能,以期性能达到预期指标。性能指标描述评价响应时间小于2秒好2~5秒良5~10秒坏大于10秒很差CPU占用率小于80%好80~90%坏大于90%很差内存占用率小于70%好70%~85%良85%~90%坏大于90%很差表格8基础性能指标安全性测试使用工具AppScan对系统进行SQL注入、恶意内容测试、LDAP注入等方式攻击系统,并根据攻击系统时检查到的问题进行修复。测试需求测试分类要求测试重点说明防SQL注入SQL注入首先找到带有参数传递的URL页面,如搜索页面,登录页面,提交评论页面等等。其次,在URL参数或表单中加入某些特殊的SQL语句或SQL片断。最后,验证是否能入侵成功或是出错的信息是否包含关于数据库服务器的相关信息;如果能说明存在SQL安全漏洞。防跨站点脚本攻击跨站点脚本攻击首先,找到带有参数传递的URL,如登录页面,搜索页面,提交评论,发表留言页面等等。其次,在页面参数中输入如下语句(如:Javascript,VBscript,HTML,ActiveX,Flash)来进行测试。最后,当用户浏览时便会弹出一个警告框,内容显示的是浏览者当前的cookie串,这就说明该网站存在XSS漏洞。防目录遍历目录遍历在URL中输入一定数量的“../”和“./”,验证系统是否ESCAPE掉了这些目录跳转符。防错误信息不正确提示错误信息提示首先找到一些错误页面,比如404、500页面。验证在调试未开通过的情况下,是否给出了友好的错误提示信息比如“你访问的页面不存在”等,而并非曝露一些程序代码。超时限制超时限制WEB应用系统需要有是否超时的限制,当用户长时间不作任何操作的时候,需要重新登录才能使用其功能。表格9安全性测试注:AppScan中攻击策略过多,故在此列出部分内容。兼容性测试使用多种主流浏览器(如Firefox、GoogleChrome、IE等),浏览系统并进行业务操作,查看页面布局,文字及图片的显示情况。测试需求测试重点说明兼容性不同浏览器下页面布局显示一致。不同浏览器下图标显示完整无锯齿。不同浏览器下字段显示完整,无断字、折行。不同浏览器下颜色显示一致。不同浏览器下跳转正确。不同浏览器下操作方法一致。不同浏览器下操作后无JS错误。不同分辨率下字体、图片等显示一致。表格10兼容性测试可靠性测试测试需求测试重点

软件测试方案 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数16
  • 收藏数0 收藏
  • 顶次数0
  • 上传人85872037
  • 文件大小39 KB
  • 时间2019-04-12