1.抓取请求和响应。
2.分析数据:请求的4个部分组成,响应的4个部分组成。
3.定位问题:如何定位缺陷是前端还是后端。
(1)抓包是抓接口,接口属于后端逻辑代码;(2)通过页面调用接口,抓取前端调用接口时传入的数据;(3)抓包获得响应数据后,再通过SQL语句查询数据库中,逻辑对应的数据进行对比。
4.安全测试
5.重定向测试
6.mock(模拟,挡板)接口测试不再依赖于服务器环境。
版权声明:本文为TTina_Liu原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。