对一个登录页面进行测试,如 TestHome 界面: 有两个疑问: 1、记住密码考虑安全性应该怎么去测试?一般开发会怎么处理? 2、假如每个人每天会限制登录次数,开发会写到日志里,假如开发不告诉我这些,我怎么知道他做了这些处理,我怎么去排查?
因为公司业务侧重点原因,在安全性这块特别薄弱,希望社区大神给予指教。