Actions
Feature #6710
openFeature #6693: [Test Suite] Coffee Cart 網站全功能驗收測試案例
[TC-17] 表單邊界 - 驗證付款 Modal 欄位格式校驗、特殊字元與 XSS 防護
Feature #6710:
[TC-17] 表單邊界 - 驗證付款 Modal 欄位格式校驗、特殊字元與 XSS 防護
Start date:
09/21/2026
Due date:
% Done:
70%
Estimated time:
0:18 h
Description
測試目的 (Objective)¶
驗證結帳表單在面對無效電子郵件格式、超長字串以及潛在的 XSS 注入攻擊字元時,是否能正確攔截並提供合理的驗證回饋,避免腳本執行或崩潰。
前置條件 (Preconditions)¶
- 開啟受測網站:Coffee cart。
- 加入任意商品至購物車,點擊付款按鈕開啟付款彈窗(Payment Modal)。
測試步驟 (Test Steps)¶
- Email 格式驗證:
- 在 Email 欄位輸入不合法格式(如
user@、user@test、plainaddress)。 - 點擊提交按鈕,觀察瀏覽器或表單提示。
- 在 Email 欄位輸入不合法格式(如
- 特殊字元與邊界輸入:
- Name 欄位輸入超長字串(255+ 字元)或包含特殊符號(例如
!@#$%^&*())。
- Name 欄位輸入超長字串(255+ 字元)或包含特殊符號(例如
- XSS 腳本注入防護測試:
- 在 Name 欄位輸入
<script>alert('XSS')</script>或<img src=x onerror=alert(1)>。 - 輸入有效 Email 並點擊提交。
- 在 Name 欄位輸入
- 觀察成功提示訊息或頁面渲染時,輸入的腳本文字是否被安全跳脫(Escaped)。
預期結果 (Expected Results)¶
- 步驟 1:不合規定的 Email 格式無法通過驗證,游標自動聚焦錯誤欄位並提示格式錯誤。
- 步驟 2:超長字元不會造成 Modal 破版變形。
- 步驟 3-4:系統安全跳脫 HTML 特殊字元,嚴禁彈出任何 JavaScript alert 視窗;提示訊息僅將其視為純文字顯示。
Actions