关注
在进行订单金额计算的安全性测试时,可以考虑以下几个方面:
一、输入验证
1. 边界值测试:测试订单金额的边界值,如最小值(如 0.01)、最大值(如一个非常大的数值),检查系统在这些边界情况下是否能正确处理金额计算,且不会出现错误的结果或异常。
2. 无效输入测试:尝试输入非数字字符、特殊符号等无效数据,看系统是否能正确识别并给出合理的错误提示,而不会导致金额计算错误或系统崩溃。
二、数据完整性
1. 数据篡改测试:尝试篡改订单中的金额数据,如通过抓包工具修改客户端发送的金额值,检查服务器端是否能检测到这种篡改并拒绝处理,确保金额的真实性和完整性。
2. 并发测试:模拟多个用户同时下单的情况,检查订单金额的计算是否正确,是否会出现数据冲突或金额计算错误的情况。
三、业务逻辑
1. 优惠和折扣测试:检查各种优惠、折扣的应用是否正确,包括满减、折扣率等,确保最终订单金额的计算符合业务规则,不会出现错误的优惠计算。
2. 组合订单测试:测试多个商品组合成一个订单时的金额计算,确保系统能正确处理不同商品的价格和数量,以及可能的组合优惠。
四、安全漏洞
1. SQL 注入测试:检查订单金额计算过程中是否存在 SQL 注入漏洞,防止攻击者通过注入恶意 SQL 语句来篡改订单金额或获取敏感信息。
2. 跨站脚本攻击(XSS)测试:确保在订单金额显示或处理过程中,不会受到 XSS 攻击,防止攻击者通过注入恶意脚本获取用户信息或篡改订单金额。
查看原帖
点赞 评论
相关推荐
11-21 15:25
湖南科技大学 系统策划 点赞 评论 收藏
分享
牛客热帖
正在热议
# 25届秋招总结 #
295588次浏览 2588人参与
# 如果不工作真的会快乐吗 #
58556次浏览 507人参与
# 北方华创开奖 #
26016次浏览 280人参与
# 地方国企笔面经互助 #
3669次浏览 8人参与
# 美团求职进展汇总 #
1325704次浏览 12437人参与
# 选完offer后,你后悔学本专业吗 #
19202次浏览 140人参与
# 阿里云管培生offer #
15704次浏览 289人参与
# 国央企薪资爆料 #
7181次浏览 52人参与
# 学历or实习经历,哪个更重要 #
50306次浏览 395人参与
# 正在实习的你,几点下班 #
51326次浏览 381人参与
# 米哈游求职进展汇总 #
175586次浏览 1456人参与
# 投递实习岗位前的准备 #
1178477次浏览 18386人参与
# 面试体验感最好的是哪家? #
84871次浏览 842人参与
# 如何一边实习一边秋招 #
991033次浏览 12632人参与
# 得物求职进展汇总 #
66032次浏览 679人参与
# 求职遇到的搞笑事件 #
70490次浏览 575人参与
# 实习生应该准时下班吗 #
167283次浏览 1159人参与
# 网申一定要掌握的小技巧 #
5295次浏览 52人参与
# 0offer是寒冬太冷还是我太菜 #
897112次浏览 8004人参与
# 提前批简历挂麻了怎么办 #
146148次浏览 1943人参与
# 银行笔面经互助 #
82545次浏览 874人参与
# 腾讯求职进展汇总 #
195400次浏览 1637人参与