使用postman進(jìn)行接口測(cè)試的方法(測(cè)試用戶管理模塊)
這節(jié)介紹接口測(cè)試工具postman的基本使用方法, 測(cè)試系統(tǒng)就是2.8節(jié)自己開發(fā)的具有用戶增刪改查操作的web應(yīng)用程序——[FirstJavaWeb](http://www.dbjr.com.cn/article/203984.htm)。 執(zhí)行測(cè)試前,確保FirstJavaWeb應(yīng)用程序處于啟動(dòng)中。
1、下載,安裝postman
下載后,雙擊安裝即可:
鏈接: https://pan.baidu.com/s/10muL3Gp-RvCfV_fUgl1QTA 提取碼: y6gg
2、啟動(dòng)postman,創(chuàng)建基本的請(qǐng)求
啟動(dòng)后會(huì)提時(shí)注冊(cè),直接關(guān)掉即可。
3、填寫用戶名密碼,進(jìn)行登錄測(cè)試
http://localhost:8282/FirstJavaWeb/login
4、測(cè)試用戶查詢
http://localhost:8282/FirstJavaWeb/user/list
點(diǎn)擊左邊 我的網(wǎng)站,右鍵-新建 request
5、測(cè)試用戶新增
http://localhost:8282/FirstJavaWeb/user/addUser
6、異常測(cè)試
1、新增時(shí),用戶名超長:大于20個(gè)字符(數(shù)據(jù)庫定義最長20);檢查后臺(tái)報(bào)錯(cuò)情況。發(fā)現(xiàn)后臺(tái)沒有做參數(shù)長度檢查。
2、新增時(shí),:用戶名輸入特殊字符 : &'*……%。數(shù)據(jù)報(bào)錯(cuò),發(fā)現(xiàn)后臺(tái)沒有做特殊字符過濾。
3、新增時(shí),sex輸入“我”,發(fā)現(xiàn)后臺(tái)沒有做業(yè)務(wù)邏輯上的參數(shù)檢查。
4、登錄時(shí),用戶名輸入:admin'#
密碼任意輸入:abc
登錄成功,說明存在sql注入漏洞。
7、小結(jié)
postman可十分便捷的對(duì)http接口進(jìn)行測(cè)試,從上面測(cè)試發(fā)現(xiàn),自己寫的第一個(gè)網(wǎng)站,存在較多問題:沒有做后臺(tái)參數(shù)檢查,存在sql注入漏洞等。
到此這篇關(guān)于使用postman進(jìn)行接口測(cè)試de fangfa (測(cè)試用戶管理模塊)的文章就介紹到這了,更多相關(guān)postman接口測(cè)試內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
如何將服務(wù)器上的python代碼通過QQ發(fā)送回傳信息(附實(shí)現(xiàn)方法)
這篇文章主要介紹了我將服務(wù)器上的python代碼通過QQ發(fā)送回傳信息(附實(shí)現(xiàn)方法),本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-05-05適合后臺(tái)管理系統(tǒng)開發(fā)的12個(gè)前端框架(小結(jié))
當(dāng)你寫項(xiàng)目的時(shí)候,如何快速的完成一個(gè)項(xiàng)目的搭建,這個(gè)時(shí)候就需要借助到一些模板了,前端開發(fā)的一個(gè)好處就是,各類UI模板都是相當(dāng)?shù)凝R全的,本文就介紹幾個(gè)前端框架,感興趣的可以了解一下2021-06-06vscode中使用Autoprefixer3.0無效的解決方法
這篇文章主要介紹了vscode中使用Autoprefixer3.0無效的解決方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-06-06ISO-8859-1 、Latin-1 西歐編碼介紹及應(yīng)用
這篇文章主要介紹了ISO-8859-1 、Latin-1 西歐編碼介紹及應(yīng)用,需要的朋友可以參考下2016-06-06