本文目录导读:

如何判断是否做了敏感性测试
检查项目文档
- 查看是否有测试文档、测试计划或测试报告
- 查找项目中是否有
test/、tests/目录 - 检查 README 或开发文档中是否提及测试策略
查找测试文件
# 在项目根目录运行 find . -name "*test*" -o -name "*spec*"
查看配置文件
- 检查
composer.json是否有PHPUnit、Codeception等测试框架依赖 - 查看 CI/CD 配置(如
.github/workflows、Jenkinsfile)
常见PHP测试工具
- PHPUnit - 单元测试
- Codeception - 功能/集成测试
- Behat - 行为驱动开发(BDD)
- Selenium - 浏览器自动化测试
如何自行进行敏感性测试
敏感性测试通常指测试系统对边界值、异常输入、特殊字符的响应,包括:
// 1. 输入验证测试
echo strlen(""); // 空字符串
echo strlen(str_repeat("a", 1000000)); // 超大输入
// 2. SQL注入测试
$input = "'; DROP TABLE users; --";
$result = mysqli_query($conn, "SELECT * FROM users WHERE name='$input'");
// 3. XSS测试
$input = "<script>alert('xss')</script>";
// 4. 文件上传测试
// 特殊文件名、超大文件、恶意文件类型
// 5. 并发测试
// 多用户同时访问的竞争条件
建议
-
使用PHPUnit编写测试用例:
class UserTest extends PHPUnit\Framework\TestCase { public function testEmailValidation() { $this->assertFalse(filter_var("invalid-email", FILTER_VALIDATE_EMAIL)); } } -
使用开源扫描工具:
- SonarQube
- PHPStan / Psalm
- OWASP ZAP(安全测试)
- 检查是否有
phpunit.xml或phpunit.xml.dist文件
您可以先执行以下命令快速检查:
# 查看是否有测试框架 grep -r "phpunit" composer.json # 查看是否有测试目录 ls -la tests/ 2>/dev/null || echo "No tests directory found"
如果您能提供更多项目结构信息,我可以给出更具体的建议,是否需要我帮您设计一套敏感性测试方案?