测试岗位面试题更新 2026-08-05

如果有黑客通过修改文件后缀,对文件上传功能上传恶意文件,应该如何设计测试用例?

4399游戏测试游戏问题拆解风险判断安全意识

考察说明

考察文件上传安全性的测试设计与风险覆盖能力

回答思路

  1. 覆盖文件类型校验绕过场景(如修改后缀、双重扩展名、大小写混淆)
  2. 覆盖文件内容与格式校验(真实文件头、魔数校验)
  3. 覆盖恶意内容注入后的存储与执行风险(如webshell、脚本执行)
  4. 覆盖上传接口的权限控制、大小限制和异常处理
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。