09
2007
06

如何看待测试中屏蔽右键源代码?

做了三年的测试工作了,虽然一直进行的是软件测试,不过,在现在互联网迅速发展的今天,软件不再只局限于单机的,而是B/S架构至少也是C/S架构的软件,这样在测试时,难免会进行Web测试。对于Web方面的测试,每家公司都有不同的态度。前些天接到公司的通知,在进行Web测试时,一定要注意一项:点击鼠标右键是否能查看到源代码。通知指出,如果可以查看到源代码,测试就算不通过。 对于这点,其实我不怎么理解, 1.在测试阶段,是不能确保产品质量的,在测试的过程中,随时都有可能出故障,有的故障不是测试人员描述一下,或者截个图就能说的清的,而且测试中发现的问题,很多是那种不容易重现的,个人认为,最好的处理办法,就是保持现场,请开发人员进行现场确认。开发人员进行现场确认的方法之一就是点击右键,查看源代码,首先确认页面调用、传参等是否出错,然后才会去后台查证。如果在测试阶段就把右键的查看源码屏蔽掉,会带来很多不便。 2.屏蔽查看源代码的意义何在?随着网站建设公司的不断增加,竞争越来越激烈,创意的新颖固然可以吸引用户的目光,同样也能吸引竞争着觊觎的目光,这个时候保密工作显得至关重要,屏蔽右键的查看源代码,确实是一种很方便的方法。但是,作为软件开发者,作为站在科技潮流前端的人,难道对网络流行没有一定的了解吗?不要以为黑客软件就只是登录某某后台,下下木马,偷看一下数据,或者成为商业间谍的得力助手。网络上流行的黑客软件,除了侵入电脑那种,还有另外一种,对大众来讲非常有用的软件,“注入”类软件。这类软件可以对Web页面进行检查,找出漏洞,进行注入,然后可以很容易的得到源代码,或者说是整站下载。比较下来,屏蔽右键的源代码,还不如想想怎么将Web做的没有或者尽量减少漏洞来的实际,毕竟通过右键看到的代码价值和整站下载看到代码的价值有天壤之别。 3.如果说,采用注入软件的方式不是每个人都知道,很难实现的话,代码方式的对软件开发人员来讲不算什么吧?有过Web开发编程经验的人,仔细的想一想,在你的脑海里是否有这样一个印象,在浏览器的地址栏里,输入某一段代码后,页面上对右键的限制就取消了。这是一个很普通,很好用的方式,不过那段代码不方便在这里写出,有兴趣的人可以自己去查下相关资料。 所以呢,对右键源代码的限制,其实是没有很大意义的,不过,如果管理者们认为这样可以使他们安心的话,做为小小测试人员的我们又何必提出来呢?而且私下里,让他们安心,就可以让开发人员少点工作,相对的,我们也可以轻松下。这种两全齐美的事,何乐而不为呢?
« 上一篇 下一篇 »