現(xiàn)在有不少測(cè)試朋友做的項(xiàng)目中,可能也會(huì)涉及到支付相關(guān)的功能。比如:做商城的,做游戲的以及其他在線(xiàn)交易的網(wǎng)站、APP等。如果支付出了問(wèn)題,或者用戶(hù)拿少的錢(qián)通過(guò)篡改請(qǐng)求數(shù)據(jù)購(gòu)買(mǎi)大金額的商品,如果是實(shí)物的話(huà),發(fā)貨前還有可能被發(fā)現(xiàn)。如果是虛擬商品話(huà)費(fèi)、游戲幣等就有可能造成損失。
所以,不管是實(shí)物也好,虛擬商品也好,涉及到支付功能時(shí),大家在測(cè)試的過(guò)程中一定要重視,否則,會(huì)造成很大損失。之前可能大家也都看到過(guò)或者聽(tīng)過(guò)一個(gè)bug損失4.6億美金的慘痛教訓(xùn)或者身邊也有發(fā)生過(guò)其他因?yàn)橹Ц豆δ艿腷ug導(dǎo)致直接損失的案例。
給大家舉個(gè)真實(shí)的案例:比如使用支付寶購(gòu)買(mǎi)虛擬商品,往支付寶跳轉(zhuǎn)時(shí),篡改了小的金額,結(jié)果購(gòu)買(mǎi)虛擬商品成功了。(原本10元的商品,0.01元就搞定了)。多么可怕的一個(gè)bug啊,當(dāng)然這個(gè)問(wèn)題可能對(duì)于一個(gè)做過(guò)支付有過(guò)經(jīng)驗(yàn)的測(cè)試朋友來(lái)說(shuō),可能會(huì)想:哎呀,這個(gè)問(wèn)題都發(fā)現(xiàn)不了,還做什么測(cè)試?是的,問(wèn)題是很簡(jiǎn)單,對(duì)于一個(gè)剛?cè)肼殘?chǎng)的測(cè)試朋友或者沒(méi)有支付相關(guān)經(jīng)驗(yàn)的測(cè)試朋友來(lái)說(shuō),很有可能會(huì)忽略。
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無(wú)線(xiàn)安全]玩轉(zhuǎn)無(wú)線(xiàn)電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問(wèn)題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來(lái)看看(二) 2017-07-26