diff --git a/dokumentit/05-testaushallinta/Testitapaukset/Ei-Toiminnalliset-Tietoturvatestit/tietokanta-credentiaalit-NP.md b/dokumentit/05-testaushallinta/Testitapaukset/Ei-Toiminnalliset-Tietoturvatestit/tietokanta-credentiaalit-NP.md index 86798fb1d4dfcaeefec468369617ad7e1a0fee09..5b0fa0d48755fe99a0c32cb25b2cd3854aa66f8a 100644 --- a/dokumentit/05-testaushallinta/Testitapaukset/Ei-Toiminnalliset-Tietoturvatestit/tietokanta-credentiaalit-NP.md +++ b/dokumentit/05-testaushallinta/Testitapaukset/Ei-Toiminnalliset-Tietoturvatestit/tietokanta-credentiaalit-NP.md @@ -1,51 +1,45 @@ -Testitapaus ID : TC0508 +### Testitapaus ID : TC0508 -Testitapauksen suunnittelija: Joni Kyrönlahti + * Testitapauksen suunnittelija: *Niko Parviainen* + * Luontipvm : 18.04.2019 -Luontipvm : 16.05.2019 +### Testitapauksen kuvaus +Pyritään testaamaan, löytyykö tietokantayhteydessä käytettäviä tunnuksia serveriltä. -Päivityshistoria +### Lähde testille -versio 0.1 - 16.05.2019 - Joni Kyrönlahti - testitapaus luotu - - -Testitapauksen kuvaus -Testillä pyritään testaamaan, että sovelluksen koodia selaamalla (Crome inspect) ei ole mahdollista löytää käytettyjä API avaimia, millä pystyttäisiin tekemään palvelun-esto-hyökkäys. - -Lähde testille Minkä pohjalta testi on suunniteltu -Ominaisuus - Paikanvalitsin -Ominaisuus - Aikavalitsin +* [Ominaisuus - Pukeutumissuositukset](dokumentit/02-vaatimusmaarittely/Ominaisuudet/Ominaisuus-pukeutumissuositukset.md) -Alkutilanne (Pre-state): +### Alkutilanne (Pre-state): -Käytetään uusinta versiota selaimista (Crome). +* Käytetään uusinta versiota selaimista (Chrome). -Testiaskeleet (Test Steps) -Askel ja odotettu tulos - -CTRL + SHIFT + I -Avaa Sources ikkuna -Käy läpi .js päätteiset tiedostot - - -Huomioitava testin aikana - +### Testiaskeleet (Test Steps) +Askel ja odotettu tulos + 1. Avaa selain + 2. Mene osoitteeseen http://104.248.133.25:5000 + 3. CTRL + SHIFT + I + 4. Avaa Sources ikkuna + 5. Käy läpi .js päätteiset tiedostot + +### Huomioitava testin aikana -PASS/FAIL +Yhteys saattaa estyä koulun http-politiikan takia. -PASS +### PASS/FAIL -Koodista ei löydy API avaimia +#### PASS +* Koodista ei löydy tietokantaan viittaavia tunnuksia -FAIL +#### FAIL -Koodista löytyy API avaimia \ No newline at end of file +* Tunnuksia löytyy \ No newline at end of file