对一个登录页面进行测试,如 TestHome 界面:
有两个疑问:
1、记住密码考虑安全性应该怎么去测试?一般开发会怎么处理?
2、假如每个人每天会限制登录次数,开发会写到日志里,假如开发不告诉我这些,我怎么知道他做了这些处理,我怎么去排查?

因为公司业务侧重点原因,在安全性这块特别薄弱,希望社区大神给予指教。


↙↙↙阅读原文可查看相关链接,并与作者交流