北森工作计划管理平台

北森工作计划管理平台bug 清单

安卓端bug :

1. 注册模块:

(1)正确的邮箱,姓名,密码123,确认密码345,手机号,点击注册,提示“请输入密码,密码长度在6-20位之间”

建议:输入密码时就提示密码长度

(2)正确的邮箱,姓名,密码12356,确认密码34567,手机号,点击注册,提示“请保证前后输入的密码一致”

建议:在确认密码框输入密码时,应该提示两次输入的密码是否一致。

2. 登陆模块:

正确的邮箱,错误的密码,提示“密码输入错误”,可能造成黑客的盗用 建议:将提示改为邮箱或密码错误。

3. 安全测试:testin 云测检测到安全级别处于高危状态

(1) webview 组件的接口函数searchBoxJavaBridge_存在远程代码执行漏洞,远程攻

击者利用此漏洞能实现本地java 和js 的交互,可以对Android 移动终端进行网页挂马从而控制受影响设备。 (2) https 敏感数据劫持风险:建议:关闭主机名验证,只要服务器提供的证书是可

信的,它就会接受,无论url 中的主机名是否匹配名字的证书。会产生https 流量劫持,中间人攻击等安全问题

(3) Intent 风险:隐式intent 没有明确指明哪些接收方有权限接收,恶意程序指定

action 标识后,可以获取intent 内容,导致数据泄露,intent 劫持,仿冒,钓鱼应用等风险。

4. 稳定性测试:通过率100%

5. H5测试:80%

PC 端bug

1. 计划—分类项目—选择分类---点击添加分类。实际结果:不能添加分类

北森工作计划管理平台bug 清单

安卓端bug :

1. 注册模块:

(1)正确的邮箱,姓名,密码123,确认密码345,手机号,点击注册,提示“请输入密码,密码长度在6-20位之间”

建议:输入密码时就提示密码长度

(2)正确的邮箱,姓名,密码12356,确认密码34567,手机号,点击注册,提示“请保证前后输入的密码一致”

建议:在确认密码框输入密码时,应该提示两次输入的密码是否一致。

2. 登陆模块:

正确的邮箱,错误的密码,提示“密码输入错误”,可能造成黑客的盗用 建议:将提示改为邮箱或密码错误。

3. 安全测试:testin 云测检测到安全级别处于高危状态

(1) webview 组件的接口函数searchBoxJavaBridge_存在远程代码执行漏洞,远程攻

击者利用此漏洞能实现本地java 和js 的交互,可以对Android 移动终端进行网页挂马从而控制受影响设备。 (2) https 敏感数据劫持风险:建议:关闭主机名验证,只要服务器提供的证书是可

信的,它就会接受,无论url 中的主机名是否匹配名字的证书。会产生https 流量劫持,中间人攻击等安全问题

(3) Intent 风险:隐式intent 没有明确指明哪些接收方有权限接收,恶意程序指定

action 标识后,可以获取intent 内容,导致数据泄露,intent 劫持,仿冒,钓鱼应用等风险。

4. 稳定性测试:通过率100%

5. H5测试:80%

PC 端bug

1. 计划—分类项目—选择分类---点击添加分类。实际结果:不能添加分类


相关文章

  • SAP_SRM供应商关系管理方案
  • SAP采购管理平台方案介绍 议程 1. 2. SAP 采购管理平台总体介绍 基础数据管理 3. 4. 5. 6. 供应商管理 计划管理 寻源管理 合同与框架协议管理 7. 8. 采购执行与协同管理 采购分析 2011 SAP AG. All ...查看


  • 微信公众平台开发方案书
  • www.gzququ.com 致力于领先的互联网服务 微信公众平台开发方案书 二十一世纪,全社会的信息化建设将进入一个高速发展的阶段.政府机关的网络化.信息化建设是推动中国因特网全面发展的基础.从世界范围来看,推进政府部门办公自动化.网络化 ...查看


  • 研发中心半年度工作总结V4.0
  • 研发中心2010年下半年度研发工作安排 1 部门使命和价值 研发中心的成立,有利于集中公司技术方面的优势资源,进一步优化了生产和组织流程.通过项目研发,研发人员的专业知识.项目管理知识和综合管理知识将得到有机结合,将有助于实现技术发展与公司 ...查看


  • 企业大数据应用平台项目商业计划书
  • 企业大数据应用平台项目商业计划书 企业大数据应用平台 项目商业计划书 目 录 目 录 ...................................................................... 2 一.项目 ...查看


  • 洞山石灰石矿2015年度开采方案初稿
  • 洞山石灰石矿二O一五年度开采方案 一. 概述 2014年建德海螺两条窑正常生产运行,矿山分厂紧紧围绕着年初制定的生产目标,在公司和各级部门的大力支持下,通过全体员工的共同努力,分厂顺利的完成了公司石灰石的生产任务,截止11月底,分厂累计生产 ...查看


  • 标准所办公流程与项目的知识协作性设计及其管理实现
  • (信息产业部电信研究院 通讯标准研究所 ) 1. 背景说明 知识经济将是继农业经济和工业经济以后的又一种新的社会经济形态.知识不仅是与传统生产要素(土地.劳动力.资本)并列的另一种资源,而且是当今唯一有意义的特殊资源,知识首次以一种无形的形 ...查看


  • 集团移动信息化平台建设项目-立项报告(范文)
  • **股份有限公司 集团移动信息化平台建设 立项报告 信息管理中心 201*年02月26日 修订历史记录 集团移动信息化平台建设项目立项报告 第一部分 项目概述 1. 项目名称 集团移动信息化平台建设项目 2. 项目背景 2015年集团各级领 ...查看


  • 人力资源管理课程实训总结
  • 目录 引言 ..................................... 错误!未定义书签. 1.实训目的 ............................... 错误!未定义书签. 2.实训平台 .......... ...查看


  • 浙江省人大财政经济委员会关于全省地方政府性债务管理情况的调研报告
  • 常委会会刊 ★ 中央首次代理地方政府发行地方政府债券,2009.2010年我省分别争取到67亿元(不含宁波).2009年我省地方政府债券67亿元全部分配给市县使用,主要用于以"六线二枢纽"为重点的铁路项目建设,以及中央扩 ...查看


  • 上海老年护理信息化建设规范20150120
  • 上海市老年护理信息化建设规范 (送审稿) 上海市卫生和计划生育委员会 2014年9月 目 录 第一章 总则 . ................................................................ ...查看


热门内容