经典技术缺陷 Technical Bug

来源:互联网 发布:不配说爱我dj网络歌手 编辑:程序博客网 时间:2024/04/30 04:56

技术缺陷(Technical Bug)一般都是质量相对比较高的的软件缺陷。在软件测试项目中,报的技术缺陷越多,收益越高,个人的成长也越快。
Bug #1:oricity 网站中文网的错误提示使用英文
缺陷标题:城市空间网站>已结束的活动>单击任意连接出现“Access Reject,请登录后浏览…”
测试平台和浏览器:Windows 7 + IE 1或Firefox 或Chrome浏览器
测试步骤:
(1)、打开城市空间网站http://www.oricity.com/
(2)、在“已经结束的活动”栏目中,单击任意活动,去查看活动详细信息。
(3)、例如:单击:“OC No.330羽球活动(迈歌发起)”活动;
期望结果:提示的登录后才能查看,或者调转到页面(活动需要登录才能查看)
实际结果:提示“Access Reject,请登录后浏览…”,出现Access Reject英文提示错误。
分析:可能是程序设计中的权限分配有问题,或认证服务器失败等。
Bug#2:oricity网站出现JS Error
分析:JS错误经常会导致网页功能失效,比如网站中按价格排序不工作,不能删除购物中的商品等,如果测试人员有前端开发或调示经验,很容易能定位出错的JS。但有时JS出错,不影响页面的正常工作,这样的问题,就看项目发布允不允许报Bug了。
Bug#3:oricity网站Query Error
缺陷标题:城市空间网站>在用户注销后的页面中操作,出现数据库搜索错误和服务器错误
测试平台:Windows 7 + IE 11 或Firefox或Chrome浏览器
测试步骤:略
期望结果:提示没有访问权限等信息,提示用户的登录
实际结果:页面出现SQL搜索错误和数据库服务器错误的信息。
分析:SQL搜索错误是不应该出现在已上线的网站中的,出现是很危险的。MySQL Server Error 这样的错误是由于数据库无法连接导致的,像这种和数据库相关的错误信息出现,是非常严重的,不仅是技术性的Bug,也是安全的Bug。
Bug#4:leaf520论坛网站的SQL Error
缺陷标题:诺辛软件论坛>更改URL后显示关于“SQL ERROR”的内容
测试平台与浏览器:Windows 7 + IE 11 浏览器
测试步骤:略
期望结果:在Chrome 浏览器访问一样,没有任何影响,过滤掉多余字符
实际结果:在IE浏览器中出现SQL Error错误
分析:这样的错误在IE浏览器中会表现出来,在Chrome浏览器中却能访问正常。所以问的URL链接中的某些特殊字符没有进行强制转义,导致了这样的问题。所以,开发人员,一定要对用户输入进行适当的遍码或校验才能进行后续的处理。
Bug#5:leaf520生成PDF——TCPDF error
分析:对于同一个网站的PDF功能,在技术实现必须统一标准,不管在网页内容是否有图片,不管这些图片是从哪里来,都能生成PDF,并且样式要一样。
Bug#6:roqisoft网站无意义复选框
缺陷标题:books.roqisoft网站>《生命的足迹》目录结构页面出现了无意义的复选框,
Bug#7:roqisoft网站Funp分享时出错
缺陷标题:books.roqisoft网站>使用Funp分享《生命的足迹》书籍时,提示资源被遗除了。
Bug#8:testfire 网站出现Internet server error
缺陷标题:AltoroMutua 网站>“Online Banking with FREE Online Bill Pay”页面存在 500-Internet server error。
分析:“500内部服务器错误”是个非常常见的错误。这些错误的实际原因将会记录在服务器上,它不会显示在屏幕上的,因为许多原因可能与安全有关。如果显示在屏幕上,那么周围的安全系统会告诉黑客下一步要做什么。所以,这样的错误就很严重了。
Bug#9:testaspnet 网站出现Server Error
缺陷标题:国外网站acunetix acuforum >login 时使用特时字符,出现Server Error 。
分析:这个Bug可以看作是安全攻击导致的Bug,是程序员没有处理好用户的输入,而导致的“Server Error in ‘/’ Application”。
Bug#10:testaspnet 网站HTTP Error 403
缺陷描述:国外网站testaspnet>单击在IE浏览器点击RSS中链接出现HTTP Error 403 错误
分析:HTTP Error 403。403错误是网站访问过程中常见的错误提示,表示资源不可用,服务器理解客户的请求,但拒绝处理。即无法授权。
Bug#11:kiehls网站Object Error
缺陷标题:国外网站kielhs>Store Locator>加载地图时,弹出对象错误(Object Error)
分析:Object Error是JS里面的对象错误,不应该直接展示给用户,如果需要下载某插件,应该提示下载插件的链接与说明。只出现Object Error,用户又不能做任何操作,这样的设置是不可行的。
Bug#12:testfire网站出现feedback出错
缺陷标题:国外网站 demo.testfire>Feedback >提交编好的反馈返回错误的信息。
分析:当返回的字符串只有程序员能看懂得时候,说明程序员没有进行加工美化。出现这样的问题,可能是前端代码上传到服务器,也可能是程序输出本身就有问题。
Bug#13:testfire网站存在空链接
缺陷标题:国外网站demo.testfire>INSIDE ALTORO MUTAL 页面中存在空链接
Bug#14:testfire网站找不到所请求的链接
缺陷标题:国外网站 demo.testfire >INSIDE ALTORO MUTAL >Careers >单击Privacy Statement >找不到请求链接。
Bug#15:testfire 网站域名不存在
缺陷标题:国外网站 demo.testfire>INSIDE ALTORO MUTAL >About Us >单击Analyst Reviews 链接后跳转至外部页面提示访问的域名不存在。
分析:域名不存在,可能是写程序的时候使用的公司内网,上线后忘记修改成线上链接导致的,也可能是链接写错了。
Bug#16:oricity 网站没有上一页、下一页功能
缺陷标题:城市空间网站>都市论坛>无图版 >户外体验>只有“<<”(第一页)和“>>”(最后一页)链接,没有上一页、下一页链接。
分析:分析人员在设计时,可能是忘记实现上一页、下一页功能,也可能是觉得只需要有第一页和最后一页以及每页的列表就行了不用再设计逐页翻的功能。
Bug#17:oricity网站权限控制有误
缺陷标题:城市空间网站>登录后在个人的城市空间注销,注销后还可以访问“邀请好友”的页面。
分:注销后的账号是没有权限访问账户中心的相关页面的,但这个页面存在很严重的这个问题,这不仅是技术缺陷,也是Web安全和权限控制问题。
Bug#18:testphp网站File Not Found
缺陷标题:国外网站vulnweb>Privacy Policy>访问时,File Not Found。分析:文件没有上传或者是文件名或者地址拼写错误。

0 0