网络编程 
首页 > 网络编程 > 浏览文章

使用postman进行接口测试的方法(测试用户管理模块)

(编辑:jimmy 日期: 2024/5/2 浏览:3 次 )

这节介绍接口测试工具postman的基本使用方法, 测试系统就是2.8节自己开发的具有用户增删改查操作的web应用程序——[FirstJavaWeb](https://www.jb51.net/article/203984.htm)。 执行测试前,确保FirstJavaWeb应用程序处于启动中。


1、下载,安装postman

下载后,双击安装即可:
链接: https://pan.baidu.com/s/10muL3Gp-RvCfV_fUgl1QTA 提取码: y6gg

2、启动postman,创建基本的请求

启动后会提时注册,直接关掉即可。

使用postman进行接口测试的方法(测试用户管理模块)
使用postman进行接口测试的方法(测试用户管理模块)

3、填写用户名密码,进行登录测试

http://localhost:8282/FirstJavaWeb/login

使用postman进行接口测试的方法(测试用户管理模块)

4、测试用户查询

http://localhost:8282/FirstJavaWeb/user/list
点击左边 我的网站,右键-新建 request

使用postman进行接口测试的方法(测试用户管理模块)

5、测试用户新增

http://localhost:8282/FirstJavaWeb/user/addUser

使用postman进行接口测试的方法(测试用户管理模块)

6、异常测试

1、新增时,用户名超长:大于20个字符(数据库定义最长20);检查后台报错情况。发现后台没有做参数长度检查。

使用postman进行接口测试的方法(测试用户管理模块)

2、新增时,:用户名输入特殊字符 : &'*……%。数据报错,发现后台没有做特殊字符过滤。

使用postman进行接口测试的方法(测试用户管理模块)

3、新增时,sex输入“我”,发现后台没有做业务逻辑上的参数检查。

使用postman进行接口测试的方法(测试用户管理模块)

4、登录时,用户名输入:admin'#

密码任意输入:abc
登录成功,说明存在sql注入漏洞。

使用postman进行接口测试的方法(测试用户管理模块)

7、小结

postman可十分便捷的对http接口进行测试,从上面测试发现,自己写的第一个网站,存在较多问题:没有做后台参数检查,存在sql注入漏洞等。

上一篇:Bottle部署web服务及postman接口的方法
下一篇:关于jenkins插件下载失败的解决方法
一句话新闻
高通与谷歌联手!首款骁龙PC优化Chrome浏览器发布
高通和谷歌日前宣布,推出首次面向搭载骁龙的Windows PC的优化版Chrome浏览器。
在对骁龙X Elite参考设计的初步测试中,全新的Chrome浏览器在Speedometer 2.1基准测试中实现了显著的性能提升。
预计在2024年年中之前,搭载骁龙X Elite计算平台的PC将面世。该浏览器的提前问世,有助于骁龙PC问世就获得满血表现。
谷歌高级副总裁Hiroshi Lockheimer表示,此次与高通的合作将有助于确保Chrome用户在当前ARM兼容的PC上获得最佳的浏览体验。
友情链接:杰晶网络 DDR爱好者之家 南强小屋 黑松山资源网 白云城资源网