创维|阿里内部流出——史上最全 App功能测试点分析( 二 )


文件或者临时文件中 。 以 6)防止应用程序异常终止而又没有除它的临时文件文件可能遭受入侵者的袭击然后读取这些数据信息 。
7)当将敏感数据输入到应用程序时其不会被储存在设备中
8)备份应该加密恢复数据应考虑恢复过程的异常?通讯中断等数据恢复后再使用前应该
经过校验
9)应用程序应考虑系统或者虚拟机器产生的用户提示信息或安全警告
10)应用程序不能忽略系统或者虚拟机器产生的用户提示信息或安全警告更不能在安全警
告显示前 , 利用显示误导信息欺骗用户 , 应用程序不应该模拟进行安全警告误导用户
11)在数据删除之前 , 应用程序应当通知用户或者应用程序提供一个“取消”命令的操作
12)“取消”命令操作能够按照设计要求实现其功能
13)应用程序应当能够处理当不允许应用软件连接到个人信息管理的情况
14)当进行读写用户信息操作时应用程序将会向用户发送一个操作错误提示信息
15)在没有用户明确许可的前提下不损坏侧除个人信息管理应用程序中的任何内容Μ
16)应用程序读写数据正确 。
17)应用程序应当有异常保护 。
18)如果数据库中重要的数据正要被重写应及时告知用户
19)能合理地处理出现的错误
20)意外情况下应提示用户
2.1.4通讯安全性
1)在运行其软件过程中如果有来电、SMS、EMS、MMS、蓝牙、红外等通讯或充电时是否能暂停程序 , 优先处理通信并在处理完毕后能正常恢复软件继续其原来的功能
2)当创立连接时应用程序能够处理因为网络连接中断进而告诉用户连接中断的情况
3)应能处理通讯延时或中断
4)应用程序将保持工作到通讯超时进而发送给用户一个错误信息指示连接错误
5)应能处理网络异常和及时将异常情况通报用户
6)应用程序关闭或网络连接不再使用时应及时关闭)断开
7) HTTP、HTTPS覆盖测试
--App和后台服务一般都是通过 HTTP来交互的 , 验证 HTTP环境下是否正常;
--公共免费网络环境中(如:麦当劳、星巴克等)都要输入用户名和密码 , 通过 SSL认证
来访问网络 , 需要对使用HTTP Client的 library异常作捕获处理 。
2.1.5人机接口安全性
1)返回菜单总保持可用
2)命令有优先权顺序
3)声音的设置不影响应用程序的功能
4)应用程序必需利用目标设备适用的全屏尺寸来显示上述内容
5)应用程序必需能够处理不可预知的用户操作例如错误的操作和同时按下多个键
2.2安装、卸载测试
验证 App是否能正确安装、运行、卸载
2.2.1安装
1)软件在不同操作系统(Palm OS、Symbian、Linux、Android、iOS、Black Berry OS 6.0、
Windows Phone 7)下安装是否正常 。
2)软件安装后的是否能够正常运行 , 安装后的文件夹及文件是否写到了指定的目录里 。
3)软件安装各个选项的组合是否符合概要设计说明
4))软件安装向导的 UI测试
5)软件安装过程是否可以取消 , 点击取消后 , 写入的文件是否如概要设计说明处理
6)软件安装过程中意外情况的处理是否符合需求(如死机 , 重启 , 断电)
7)安装空间不足时是否有相应提示
8)安装后没有生成多余的目录结构和文件

相关经验推荐