功能测试三剑客:
  一、功能测试框架:根据经验整理通用测试点框架
  二、探索性测试:局部探索性测试和全局探索性测试
  三、bug预防
  web常见bug预防
  1、分辨率:确定支持的分辨率
  2、浏览器兼容性:支持哪些浏览器,前期设计、产品注意
  3、提示信息:中英文中间有空格,口语化,产品经理提供提示语列表
  4、错误提示页面:不显示具体信息,安全考虑
  5、重复提交:连续点击,多次提交
  6、输入判断:禁止输入<等js代码,或者输入后进行转义,防止跨站攻击
  7、空白页:重启后恢复,可能数据库连接满了,数据连接未释放,新的请求无法连接到数据库,导致系统崩溃或空白页,测试查看数据库连接是否一直增长,从没被释放
  8、安全问题:用户名,密码缓存在目录中临时文件中,浏览器,网关,服务器各级缓存,用户名,密码决定不能做缓存,密码一定要加密,强制使用http属性,nocasch
  9、日志级别:开发和运维人员在上线前确认日志级别