一、跟踪SQL语句
需要结合数据库的设计来检查这些sql语句操作的是正确的数据库表,存储过程和函数。e.g.Sqlserver的事件探查器
二、跟踪网络socket包(协议测试)
有些系统采用了自定义的通信协议,可以使用一些网络监视工具来截获网络socket包,然后查看这些通信的内容和格式是否正确(要有一定的网络分析知识,会使用网络分析软件)
三、跟踪日志
该写日志的地方是否已写日志;日志是否妥当地标识并分类,是否易于查找;是否出现不该写的日志(Windows事件查看器)
一、跟踪SQL语句
需要结合数据库的设计来检查这些sql语句操作的是正确的数据库表,存储过程和函数。e.g.Sqlserver的事件探查器
二、跟踪网络socket包(协议测试)
有些系统采用了自定义的通信协议,可以使用一些网络监视工具来截获网络socket包,然后查看这些通信的内容和格式是否正确(要有一定的网络分析知识,会使用网络分析软件)
三、跟踪日志
该写日志的地方是否已写日志;日志是否妥当地标识并分类,是否易于查找;是否出现不该写的日志(Windows事件查看器)