Тестирование web приложений способы

Содержание
  1. Чек-лист тестирования WEB приложений
  2. Функциональное тестирование
  3. Что проверяем?
  4. Интеграционное тестирование
  5. Что проверяем?
  6. Тестирование безопасности
  7. Что проверяем?
  8. Тестирование локализации и глобализации
  9. Что проверяем?
  10. Тестирование удобства использования
  11. Что проверяем?
  12. Кросс-платформенное тестирование
  13. Тестирование веб приложений и сайтов — полное руководство
  14. Основные виды тестирования сайта (веб-приложения)
  15. Тестирование функциональности
  16. Проверьте все ссылки
  17. Проверьте формы
  18. Тестирование файлов cookie
  19. Проверьте HTML/CSS
  20. Тестирование базы данных
  21. Ссылки
  22. Формы
  23. База данных
  24. Тестирование удобства использования (юзабилити сайта)
  25. Проверка навигации
  26. Проверка контента
  27. Другая информация для пользователей
  28. Тестирование пользовательского интерфейса
  29. Проверка совместимости
  30. Совместимость с браузерами
  31. Совместимость с операционными системами
  32. Просмотр на мобильных устройствах
  33. Параметры печати
  34. Тестирование производительности сайта
  35. Скорость соединения
  36. Нагрузка
  37. Стрессовая нагрузка
  38. Тестирование безопасности
  39. Моменты, которые следует учитывать при тестировании сайта
  40. Пример сценариев тестирования сайта

Чек-лист тестирования WEB приложений

Привет! После публикации статьи «Чек-лист тестирования мобильных приложений», поступило большое количество сообщений про такой же чек-лист, только для WEB приложений. Чтобы ответить на этот вопрос была подготовлена универсальная шпаргалка, которую можно использовать при тестировании практически любого WEB приложения.

В данный чек-лист вошли только общие характеристики. Естественно, в тестируемом приложении может быть функциональность, для которой нужно применять отдельный подход и создать отдельные сценарии. То же самое верно для производительности, удобства использования, безопасности и прочего тестирования, которое необходимо вашему приложению.

Чек-лист для тестирования WEB приложений состоит из шести разделов:

Функциональное тестирование

В данном пункте нам важно убедиться, что наш продукт соответствует нужной функциональной спецификации, упомянутой в документации по разработке.

Что проверяем?

    Тестирование форм

      Регистрация
    1. Пользователь с данными существует в системе.
    2. Пользователь с данными не существует в системе.
    3. Пользователь, заблокированный в системе, не может пройти повторную регистрацию.

  1. Авторизация

    1. Пользователь существует в системе с введенным логином и паролем.
    2. Пользователь с введенным логином не существует в системе.
    3. Пользователь с введенным логином существует в системе, но пароль неверный.
    4. Пользователь с введенным логином и паролем существует в системе, но заблокирован модерацией (страница заморожена).
    5. Валидация полей ввода.

  2. Протестируйте валидацию всех обязательных полей

    1. Максимальная и минимальная длина.
    2. Диапазон допустимых символов, спецсимволы.
    3. Обязательность к заполнению.
    4. Убедитесь, что астериск (знак звездочки) отображается у всех обязательных полей.
    5. Убедитесь, что система не отображает окно ошибки при незаполненных необязательных полях.

  3. Формы обратной связи
  4. Ссылки на пользовательские соглашения

  • Поиск

    1. Результаты существуют/не существуют.
    2. Корректное сообщение о пустом результате.
    3. Пустой поисковой запрос.
    4. Поиск по эмодзи.

  • Поля

    1. Числовые поля: они не должны принимать буквы, в этом случае должно отображаться соответствующее сообщение об ошибке.
    2. Дробные значения, например, как система валидирует 1.1 и 1,1.
    3. Отрицательные значения в числовых полях, если они разрешены.
    4. Деление на ноль корректно обрабатывается.
    5. Протестируйте максимальную длину каждого поля, чтобы убедиться, что данные не обрезаются или скрываются под многоточие.
    6. Протестируйте все поля ввода на спецсимволы.
    7. Проверить что текст не выезжает за границы поля.

  • Всплывающие сообщения

    1. Протестируйте всплывающие сообщения («Это поле ограничено N знаками»).
    2. Подтверждающие сообщения отображается для операций обновления и удаления.
    3. Сообщения об ошибках ввода.

  • Фильтры

    1. Протестируйте функциональность сортировки (по возрастанию, по убыванию, по новизне).
    2. Задать фильтры с выдачей.
    3. Задать фильтры, по которым нет выдачи.
    4. Фильтры по категориям/подкатегориям.
    5. Фильтры с радиусом поиска.
    6. Данные в выпадающих списках.

  • Протестируйте функциональность доступных кнопок.
  • Наличие favicon.
  • Проверка обработки различных ошибок (страница не найдена, тайм-аут, ошибка сервера и т.д.).
  • Протестируйте, что все загруженные документы правильно открываются.
  • Пользователь может скачать/прикрепить/загрузить файлы/медиа (картинки, видео и т.д.). А также удалить эти файлы из вложений. Убедитесь, что файлы уходят на сервер только после нажатия соответствующей кнопки
  • Протестируйте почтовую функциональность системы.
  • Кеш, cookie и сессии

    1. Пользователь очистил кэш браузера
    2. Посмотрите, что будет, если пользователь удалит куки, находясь на сайте.
    3. Посмотрите, что будет, если пользователь удалит куки после посещения сайта.

  • DevTools
    1. Ошибки в Console.
    2. Все стили загружаются.
    3. Картинки загружаются.

  • Интеграционное тестирование

    Интеграционное тестирование проводится для того, чтобы убедиться, что ваше приложение совместимо со сторонними сервисами.

    Что проверяем?

    Тестирование безопасности

    Данная проверка нацелена на поиск недостатков и пробелов с точки зрения безопасности нашего приложения.

    Что проверяем?

    Тестирование локализации и глобализации

    Тестирование интернационализации/глобализации WEB приложения включает тестирование приложения для различных местоположений, форматов дат, чисел и валют. Тестирование локализации включает тестирование WEB приложения с локализованными строками, изображениями и рабочими процессами для определенного региона.

    Что проверяем?

    Тестирование удобства использования

    Тестирование удобства использования подразумевает проверку навигации, контента, другая информация для пользователя.

    Что проверяем?

    Кросс-платформенное тестирование

    Кросс-платформенное тестирование проводится, чтобы убедиться, что ваше приложение совместимо с другими браузерами, различными оболочками, аппаратным обеспечением устройства.

    Источник

    Тестирование веб приложений и сайтов — полное руководство

    В этой статье мы рассмотрим тестирование веб приложений и сайтов. Она довольно длинная, поэтому усаживайтесь по удобнее.

    Основные виды тестирования сайта (веб-приложения)

    1. Тестирование функциональности;
    2. Тестирование удобства использования;
    3. Тестирование интерфейса;
    4. Тестирование совместимости;
    5. Тестирование производительности и скорости загрузки сайта;
    6. Тестирование безопасности.

    Тестирование функциональности

    Проверьте все ссылки, присутствующие на веб-странице, а также ссылки на базы данных, формы, используемые для подтверждения действий и получения информации от пользователей, файлы Cookie и т.д.

    Проверьте все ссылки

    • Проверьте ссылки, исходящие от всех страниц к конкретному домену.
    • Внутренние ссылки.
    • Ссылки на другие элементы, расположенные внутри страниц.
    • Ссылки для отправления электронной почты администратору или другим пользователям веб-страниц.
    • Проверьте, нет ли ссылок на изолированные страницы.

    Проверьте формы

    Формы используются для получения информации от пользователей и взаимодействия с ними.

    Что нужно проверить в формах:

    • Правильность работы валидации в каждом поле формы.
    • Значения полей, используемые по умолчанию.
    • Опции для создания форм, удаления, просмотра и редактирования форм ( если такие имеются ).

    Рассмотрим пример проекта поисковой системы, над которым я сейчас работаю. В проекте есть этапы регистрации рекламодателей и партнеров. Каждый шаг регистрации отличается от других, но зависит от остальных этапов. Поэтому весь процесс регистрации должен проходить правильно.

    Есть различные виды валидации, например, проверка электронной почты, финансовой информации пользователя и т.д. Все поля с валидацией нужно протестировать в ручном или автоматическом режиме.

    Cookie — это небольшие файлы, хранящиеся на компьютере пользователя. Чаще всего они используются для поддержки сеансов с авторизацией. Проверьте приложение, выключая и включая cookies в опциях браузера.

    Проверьте, шифруются ли Cookie перед записью на компьютере. Протестируйте сеансы регистрации и статистику пользователя, когда сеанс посещения сайта закончится. Проверьте, влияет ли на безопасность приложения удаление файлов cookie .

    Проверьте HTML/CSS

    Если вы оптимизируете сайт для поисковых систем, то валидация HTML/CSS особенно важна. Первым делом проверьте сайт на наличие синтаксических ошибок в HTML-коде . Проверьте, доступен ли сайт для различных поисковых систем.

    Тестирование базы данных

    Взаимодействие веб-приложения с базой данных является очень важным моментом. Проверьте целостность данных и проведите тестирование сайта на наличие ошибок при редактировании, удалении, изменении форм или других действиях, имеющих отношение к базе данных.

    Проверьте, все ли запросы к базе данных выполняются правильно, данные извлекаются и обновляются должным образом.

    При тестировании функциональности сайтов нужно проверить:

    Ссылки

    1. Внутренние ссылки;
    2. Внешние ссылки;
    3. Ссылки на электронную почту;
    4. Битые ссылки.

    Формы

    1. Валидация полей;
    2. Сообщения об ошибке при неверном вводе;
    3. Обязательные и необязательные к заполнению поля.

    База данных

    Следует проверить целостность базы данных.

    Тестирование удобства использования (юзабилити сайта)

    Тестирование юзабилити — это анализ взаимодействия пользователя и сайта, поиск ошибок и их устранение.

    При этом проверяется:

    • Легкость обучения;
    • Навигация;
    • Субъективная удовлетворенность пользователей;
    • Общий вид.

    Проверка навигации

    Под навигацией подразумеваются средства для просмотра страниц пользователем. Это кнопки, блоки. А также то, как посетитель сайта использует ссылки на другие страницы.

    • Сайт должен быть простым в использовании;
    • Инструкции должны быть очень четкими;
    • Проверьте, достигают ли предоставленные инструкции поставленной цели;
    • Главное меню должно быть доступно на каждой странице;
    • Главное меню должно быть построено в логической последовательности.

    Проверка контента

    Контент должен быть логичным и простым для понимания. Проверьте текст на наличие ошибок. Применение темных цветов раздражает пользователей, не нужно использовать их в теме оформления.

    Для контента и фона страницы лучше применять общепринятые стандарты, чтобы цвет шрифта, рамок и т.д. не раздражал пользователей.

    Контент должен быть содержательным, ссылки работать надлежащим образом, изображения соответствующего размера. Это основные стандарты, соблюдаемые при веб-разработке. Ваша задача — проверить все в рамках тестирования пользовательского интерфейса.

    Другая информация для пользователей

    Варианты поиска, карта сайта, справочные материалы и т.д. Проверьте работу всех ссылок в карте сайта. Функция « Поиск по сайту » должна помогать легко находить нужный контент.

    Тестирование пользовательского интерфейса

    Нужно проверить, правильно ли осуществляется связь с сервером. Следует проверить совместимость сервера с используемым программным обеспечением, аппаратными средствами, сетью и базой данных.

    • Интерфейсы веб-сервера и приложения.
    • Интерфейсы сервера базы данных и сервера приложения.

    Если база данных или веб-сервер для какого-либо запроса, исходящего от сервера приложения, возвращает сообщение об ошибке, сервер приложения должен фиксировать его и отображать пользователю.

    Проверьте, что происходит, когда пользователь прерывает какое-либо действие. А также, что происходит при повторном подключении к серверу в ходе выполнения какой-либо операции.

    Проверка совместимости

    • Совместимость с браузерами;
    • Совместимость с операционными системами;
    • Просмотр на мобильных устройствах;
    • Параметры печати.

    Совместимость с браузерами

    Работа некоторых веб-приложений зависит от типа браузера. Сайт должен быть совместим с различной конфигурацией и параметрами разнообразных браузеров.

    Верстка сайта должна быть кроссбраузерной. При использовании Java-скриптов и AJAX , обеспечивающего функциональность пользовательского интерфейса, проверки безопасности или валидации создают большую нагрузку на систему.

    Проверьте работу веб-приложения в браузерах Internet Explorer , Firefox , Netscape Navigator , AOL , Safari , Opera разных версий.

    Совместимость с операционными системами

    Некоторые функции веб-приложения могут быть несовместимы с определенными операционными системами. Не во всех из них поддерживаются новые технологии, используемые в веб-разработке. Поэтому проверьте работу приложения в Windows , Unix , MAC , Linux , Solaris и их различных версиях.

    Просмотр на мобильных устройствах

    Проведите тестирование сайта на мобильных устройствах и проверьте, как просматриваются веб-страницы с помощью мобильных браузеров. Проблемы с совместимостью также могут возникнуть из-за мобильных устройств. Также не стоит забывать о тестировании сайта на разных разрешениях.

    Параметры печати

    Если вы предусматриваете возможность печати страницы, удостоверьтесь, что шрифты, выравнивание, графика и т. д. отображаются на бумаге должным образом. Страницы должны подходить под размеры, которые устанавливаются в опциях печати.

    Тестирование производительности сайта

    Тестирование производительности сайта или веб-приложения должно включать в себя:

    • Нагрузочное тестирование.
    • Стрессовое тестирование.

    Проверьте производительность приложения на различной скорости интернета.

    Нагрузочное тестирование сайта ( веб-приложения ) — это тестирование, при котором большое количество пользователей одновременно выполняют запрос к одной и той же странице. Выдерживает ли система пиковые нагрузки?

    Стрессовое тестирование — нагрузка системы, выходящая за пределы установленных лимитов. Стрессовое тестирование выполняется с целью достичь сбоя в работе сайта или веб-приложения путем увеличения нагрузки. А также проверить, как система реагирует на стресс, и как она восстанавливается после сбоев. Стрессовой нагрузке подвергают поля для ввода информации, входа и регистрации.

    ab тестирование функциональности также включает в себя проверку на ошибки, связанные с оперативной памяти.

    Тест производительности можно применять для проверки масштабируемости сайта или оценки продуктивности при использовании стороннего программного обеспечения.

    Скорость соединения

    Сплит тестирование сайта при использовании различных вариантов интернет-соединения: через модем, ISDN и т.д.

    Нагрузка

    1. Количество пользователей, одновременно посещающих сайт;
    2. Проверьте работу системы при пиковых нагрузках;
    3. Пользователь осуществляет доступ к большому количеству данных.

    Стрессовая нагрузка

    1. Непрерывная нагрузка;
    2. Производительность памяти, процессора, обработки файлов и т. д.

    Тестирование безопасности

    Ниже приведены некоторые наборы для тестирования веб-безопасности:

    • Проверка с помощью вставки внутреннего URL в адресную строку браузера без авторизации. Внутренние страницы при этом не должны открываться.
    • После авторизации с помощью логина и пароля, а также просмотра внутренних страниц попробуйте изменять URL . Например, вы проверяете какую-то статистику сайта под идентификатором ID= 123 . Попробуйте изменить ID URL на другой ID сайта, который не имеет отношения к авторизованному пользователю. В любом случае доступ этого пользователя к просмотру других показателей должен быть запрещен.
    • Попробуйте ввести неверные данные в поля формы для авторизации. Выясните, как система реагирует на ввод недопустимых данных.
    • Каталоги или файлы не должны быть доступны напрямую, если для них не предусмотрена возможность скачивания.
    • Проверьте работу капчи для защиты от автоматического входа с помощью программного кода.
    • Проверьте, используется ли в целях безопасности SSL . Если да, то должно отображаться сообщение при переходе пользователя с незащищенных HTTP-страниц к защищенным и наоборот.
    • Все операции, сообщения об ошибках, нарушения безопасности должны записываться в файл журнала на веб-сервере.

    Основной причиной тестирования безопасности сайта является поиск потенциальных уязвимостей и их последующее устранение.

    • Сетевое сканирование;
    • Сканирование уязвимостей;
    • Возможность потенциального взлома паролей;
    • Обзор журнала;
    • Средства для проверки целостности;
    • Обнаружение вирусов.

    Моменты, которые следует учитывать при тестировании сайта

    Следует обратить внимание на взаимодействие HTML-страниц , интернет-подключение, брандмауэры, приложения, запускаемые на веб-страницах ( апплеты, JavaScript , модульные приложения ), а также приложения, работающие на стороне сервера ( скрипты CGI , интерфейсы баз данных, генераторы динамических веб-страниц ).

    Есть множество типов серверов и браузеров различных версий. Между ними есть небольшие, но значимые различия.

    Пример сценариев тестирования сайта

    Дополнительные факторы, которые следует учесть при тестировании сайта:

    • Какова ожидаемая нагрузка на сервер ( например, количество запросов за единицу времени )?
    • Какая производительность требуется при различных видах нагрузки ( время ответа веб-сервера, время отклика базы данных на запрос )?
    • Какие инструменты потребуются для тестирования производительности?
    • Кто является целевой аудиторией? Какие браузеры будут использовать пользователи? Какова скорость подключения? Предназначен ли сайт для использования внутри организации или будет доступен в интернете для широкого круга пользователей?
    • Какую производительность ожидает получить клиент ( насколько быстро должны загружаться страницы, как должны себя вести анимации, апплеты, нагрузка и запуск )?
    • Будут ли разрешены простои сервера и техническое обслуживание, а также обновление контента? Если да, в каком количестве?
    • Какие средства безопасности требуются ( файерволы, шифрование, пароли и т.д. ), и какую работу они будут выполнять? Как их можно проверять?
    • Насколько надежным должно быть интернет-соединение? Как оно будет влиять на резервное копирование системы?
    • Как будет выполняться управление обновлением контента сайта?
    • Требования для технического обслуживания, отслеживания и контроля содержимого веб-страниц, графических элементов, ссылок и т.д.
    • Какая спецификация HTML будет соблюдаться? Насколько точно?
    • Как будут проверяться и обновляться внутренние и внешние ссылки? Насколько часто?
    • Как будет происходить управление и проверка CGI апплетов, сценариев JavaScript , компонентов ActiveX и т.д.?
    • Максимальный размер веб-страницы не должен превышать 3-5 экранов, кроме случаев, когда контент сосредоточен на одной теме. Если размер веб-страницы больше, предоставьте внутренние ссылки для навигации по ней.
    • Разметка веб-страницы и элементы дизайна должны быть последовательными и логично связанными.
    • Отображение веб-страниц должно быть независимо от типа браузера.
    • На каждой странице следует указать ссылку для связи.

    Пожалуйста, опубликуйте ваши отзывы по текущей теме статьи. За комментарии, отклики, дизлайки, лайки, подписки огромное вам спасибо!

    Дайте знать, что вы думаете по этой теме материала в комментариях. За комментарии, подписки, дизлайки, отклики, лайки огромное вам спасибо!

    Источник

    Читайте также:  Как солить грудинку свиную горячим способом
    Оцените статью
    Разные способы