1 功能测试
1.1 链接测试
1.2 表单测试
1.3 cookie测试
1.4 session测试
1.5 脚本测试
1.6 文件上传测试
1.7 数据库测试
2 可用性测试--用户体验
3 安全性测试
3.1 认证和授权
3.1.1 认证
例子:
3.1.2 授权
3.2 Session 和 Cookie
3.3 文件上传漏洞
3.4 SQL注入
3.5 SQL注入防治
3.6 XSS跨站攻击--css
3.7 DDoS拒绝服务攻击
4 兼容性测试
工具:IE Developer Tools