版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE1测试分析报告1引言测试分析报告旨在对测试全过程的组织、资源、原则等进行规定和约束,并制订测试全过程各个阶段的任务以及时间进度安排,提出对各项任务的评估、风险分析和需求管理。描述需要测试的特性、测试的方法、测试环境的规划、测试工具的设计和选择、测试用例的设计方法、测试代码的设计方案。本测试分析报告是针对一个基于ASP.NET技术的在线手机交易平台进行的。1.1编写目的诺亚手机交易平台是为了便于广大的消费者能够更方便地参与手机的交易。本大型作业主要研究基于Web的手机交易平台的设计与实现。编写此测试报告的目的在于查找和指出系统中存在的错误、缺陷和不足,通过文档记录的方式,对程序中的问题进行纪录,并加以分析,以提供开发人员进行改正和完善的基础。1.2背景产品名称:一华文交易平台该软件的任务提出者:魏蛟龙老师开发人员:刘玮文,刘冬一,李宇华用户群体:有手机交易需求,并具有智能手机的用户服务器:采用MicrosoftWindows2003Server+IIS6.0作为平台,MicrosoftSQLServer2000作为后台数据的PC机客户端:普通PC机,操作系统为WindowsXP,Windows2000,Visaetc.,可提供IE5.0以上版本浏览器测试使用的软件环境:普通PC机,操作系统WindowsXP说明:测试所使用的环境和员工所使用的操作系统可能有一定的差异,因而小部分使用结果会有差异。1.3定义ASPApplicationServiceProvider,“应用服务提供商”,是指配置、租赁和管理应用解决方案,为商业、个人提供服务的专业化服务公司.黑盒测试也称功能测试或数据驱动测试,它是在已知产品所应具有的功能,通过测试来检测每个功能是否都能正常使用,在测试时,把程序看作一个不能打开的黑盆子,在完全不考虑程序内部结构和内部特性的情况下,测试者在程序接口进行测试,它只检查程序功能是否按照需求规格说明书的规定正常使用,程序是否能适当地接收输入数锯而产生正确的输出信息,并且保持外部信息(如数据库或文件)的完整性。黑盒测试方法主要有等价类划分、边值分析、因果图、错误推测等,主要用于软件确认测试。“黑盒”法着眼于程序外部结构、不考虑内部逻辑结构、针对软件界面和软件功能进行测试。“黑盒”法是穷举输入测试,只有把所有可能的输入都作为测试情况使用,才能以这种方法查出程序中所有的错误。实际上测试情况有无穷多个,人们不仅要测试所有合法的输入,而且还要对那些不合法但是可能的输入进行测试。白盒测试也称结构测试或逻辑驱动测试,它是知道产品内部工作过程,可通过测试来检测产品内部动作是否按照规格说明书的规定正常进行,按照程序内部的结构测试程序,检验程序中的每条通路是否都有能按预定要求正确工作,而不顾它的功能,白盒测试的主要方法有逻辑驱动、基路测试等,主要用于软件验证。ALAC测试是一种基于客户使用产品的知识开发出来的测试方法。ALAC测试是基于复杂的软件产品有许多错误的原则。最大的受益者是用户,缺陷查找和改正将针对哪些客户最容易遇到的错误。APIApplication
Program
Interface
应用程序接口是一套用来控制Windows的各个部件(从桌面的外观到位一个新进程分配的内存)的外观和行为的一套预先定义的Windows函数.IDEIntergrated
Developer
Environment集成开发环境.Class--类
,是面向对象编程的基本单位,是一种包含数据成员,函数成员和嵌套类型的数据结构.常用的有两个类:Object类,String类.CSSCascading
Style
Sheet
级联样式表,有的人称之为层叠样式表(Cascading
Stylesheet),
是用于(增强)控制网页样式并允许将样式信息与网页内容分离的一种标记性语言.XSLExtensible
StyleSheet
Language
扩展样式表语言
XSL是Extensible
Stylesheet
Language的缩写,顾名思义,它是一种样式语言,而且是为XML服务的..NET
Framework.Net
Framework
Class
Libraries
类库,使程序员可以很方便的在应用程序中调用大量函数,提高项目效率.OOP--
Object
Oriented
Programming
面向对象的程序设计NET
框架Microsoft
.NET
框架是生成、部署和运行
Web
服务及应用程序的平台。它提供了一个生产率高且基于标准的多语言环境,用于将现有投资与下一代应用程序和服务集成,同时提供了解决
Internet
规模应用程序的部署和操作难题的灵活性。.NET
框架由三个主要部分:公共语言运行库、统一类库的分层集合和称为
ASP.NET
的
Active
Server
Pages
组件化版本.1.4参考资料1.王利福,张世琨,朱冰,《软件工程》,北京大学出版社2.KarlE.Wiegers(美),《软件需求》3.PeterR.Wurman,OnlineAuctionSiteManagement[D]2003年2月4.ScottSeely,《SOAP:XML跨平台WebService开发技术》,机械工业出版社[M],2002年4月5.李昭原,《数据库原理与应用》,科学出版社6.方美琪,《电子商务概论》,清华大学出版社[M],2002年1月7.李明刚,肖建,《ASP.NETWeb站点高级编程范例》,清华大学出版社[M],2004年2月8.萨师煊,王珊,《数据库系统概论》,高等教育出版社[M],2000年2月9.KarlMoore,《VB.NET和ASP.NET编程手册》,清华大学出版社[M],2004年3月10.RogerS.Pressman《SoftwareEngineering:APractitioner’sApproach》机械工业出版社,2004-3-111.SteveMcConnell《CodeComplete》电子工业出版社2006-32测试概要以下的表格简要的列举了需要测试的功能模块:功能标识符需要测试的功能标识符一新用户进行注册时,合法进行注册的用户可以完成用户注册,个人信息被载入数据库标识符二已注册的用户可以使用登陆功能,系统数据库中不存在的用户无法顺利登陆,对其返回错误信息标识符三商品搜索功能,已登陆用户可使用此功能通过输入关键字正常进行商品搜索标识符四讨论区、留言板功能,可供已登陆用户对商品发表意见或评论或举报标识符五管理员的后台管理功能,可对用户进行身份验证标识符六管理员的后台管理功能,能正常进行版面管理,信息更新及公告通知3测试结果及发现3.1测试1(标识符一)新用户填写必要的注册信息后(必要的注册信息为*号显示),且没有重名,可以顺利注册。如果用户没有按照要求填写注册信息,则不予注册。如果用户名已被注册,则显示要求更换用户名再进行注册。3.2测试2(标识符二)用户能够通过已经注册的用户进行系统登陆,并正常跳转到拍卖物品显示的首页。对错误的用户名或者密码,返回ERROR信息,并提示进行注册,再跳转回到登陆注册界面。3.3测试3(标识符三)当用户登陆系统以后,可以进行搜索操作,在搜索栏内键入关键字,通过关键字完成搜索操作,将结果进行分类显示给用户,并提供链接,如果用户点击查看,则转入到物品的详细信息页面.3.4测试4(标识符四)当用户登陆系统以后,对某件商品信息可以进入其留言区发表评论或意见,此平台实际上还可供买卖双方进行交易协商。3.5测试5(标识符五)管理员可通过后台管理平台,对欲注册用户的身份信息进行审核验证,最终决定是否通过其注册,给予其相应权限。3.6测试6(标识符六) 管理员可通过后台管理平台,能对版面进行正常管理,能正常发布信息更新以及公告通知。4对软件功能的结论4.1功能1(商品信息发布及电子交易)4.1.1能力此两功能是手机在线交易平台的重要部分,提供给广大用户一个手机信息的平台,并且在此基础上,对信息进行收集、分类整理,以方便有需求的人对信息的访问查询,并进一步进行交易协商,完成电子交易。其中电子交易模块更为关键部分,它将个人交易模块和银行账户实现链接,以期方便的交易。4.1.2限制此功能模块极大受限于电子交易安全流程、网络安全问题和以及操作系统、数据库、应用软件如ASP.NET等本身的漏洞缺陷,使得对交易的正确、合理性存在问题。5分析摘要5.1能力该系统能够满足交易的约束性、保密性、安全性以及合理性:一、约束性在交易中,买卖双方的利益都受到法律以及电子商务网站规则的保护。实际运营的电子商务网站往往对交易的详细信息进行记录备案,以供发生纠纷时进行证据支持,并通过评价系统和信用等级体系来对买卖双方进行评价及约束。二、保密性在注册过程中,对于用户帐号、密码以及个人信息的传输与保存均需采取相应措施以保障其保密性;在交易过程中,对于买卖双方的敏感信息,尤其对于买方的银行帐号等信息进行高级别加密保护。三、安全性首先是网站本身的安全性,对各类网络攻击的抵抗能力,包括拒绝服务攻击、炸弹攻击等等;其次是用户个人信息的安全性,包括上述的帐号、密码、银行号的保密性;再次,电子交易流程的安全性,以保证买卖双方的合法利益,防止出现抵赖情况。四、合理性在大多数情况下,交易商品的价格经过了市场的检验(包括评论区、留言板对其的评价意见),敦促买方提供合理的价格,卖方也通过评论信息了解到合适的价格,达到了卖家与买家的双赢。5.2缺陷和限制该系统设计的目的在于搭建一个具有约束性、保密性、安全性以及合理性的在线手机交易平台,但实际上,电子商务的发展目前并不成熟,相应的安全体系也并未做到万无一失和统一,在软件方面看,操作系统、数据库以及各类应用软件都存在漏洞却像,本项目中使用的ASP.NET目前也仍在发展当中,不可避免存在安全性缺陷。安全问题是所有此类电子商务网站所面临的最大困难和考验。5.3建议建议增强网络传输方面的保密性和安全性,其安全体制可借鉴或使用IPSEC及SSL,将不对称加密和对称加密结合使用,根据安全等级的需求的不同,选择合适的方式提供安全性保障。5.4评价软件系统基本完成设计要求,软件功能完整,用户界面良好,错误处理正确,且能正确提示错误种类。总的来说,软件通过基本功能测试,且可对各类异常进行有效处理,系统具有一定鲁棒性,可以进行小规模试用实验,为进一步开发优化作准备,但由于涉及到安全性要求极高的电子商务交易模块,其投入实际使用尚需谨慎处理,需要进一步对其安全性作出各种测评加以修改,以保障其交易的安全合理性。另外,本软件系统在访问量较小情况下具有较为优良的的时间特性,响应时间、数据搜索时间、数据传输转换时间、数据存储时间等都较为快捷,极大节省用户的操作时间,提高用户查询或交易的效率,网站设计模式的执行效率、各项处理的执行速度,在理想状况下执行时间不超过1S,但由于网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年基因技术研究与应用协议
- 戏剧表演企业招聘合同协议
- 2024年二手房交易中介合作协议
- 市政设施设备租赁协议样本
- 住宅区停车位建设协议
- 2024商业综合体物业管理责任追究协议
- 2024年亚洲内部河运协议
- 2024厂房出租过程中违约责任认定的委托协议
- 2024年吕松与字节跳动广告合作协议
- 2024年地铁隧道盾构劳务承包协议
- 临床营养科各岗位职责及各项规章制度
- 心肺复苏术课件2024新版
- 北师大版数学一年级上册期中考试试题
- 行政复议法-形考作业2-国开(ZJ)-参考资料
- 起重机械安全技术规程(TSG-51-2023)宣贯解读课件
- 职业倦怠量表MBIGS (MBIGeneral Survey)
- 个人医德医风档案
- 局组会议议题提报单模板
- 世界气温和降水的分布
- 申请一年或多年多次往返申根签证信
- 实践与认识的关系PPT课件
评论
0/150
提交评论