Project

General

Profile

Actions

Feature #6710

open

Feature #6693: [Test Suite] Coffee Cart 網站全功能驗收測試案例

[TC-17] 表單邊界 - 驗證付款 Modal 欄位格式校驗、特殊字元與 XSS 防護

Feature #6710: [TC-17] 表單邊界 - 驗證付款 Modal 欄位格式校驗、特殊字元與 XSS 防護

Added by Aiden cwc 3 days ago. Updated 2 days ago.

Status:
Feedback
Priority:
High
Assignee:
Category:
核心功能
Start date:
09/21/2026
Due date:
% Done:

70%

Estimated time:
0:18 h

Description

測試目的 (Objective)

驗證結帳表單在面對無效電子郵件格式、超長字串以及潛在的 XSS 注入攻擊字元時,是否能正確攔截並提供合理的驗證回饋,避免腳本執行或崩潰。

前置條件 (Preconditions)

  1. 開啟受測網站:Coffee cart
  2. 加入任意商品至購物車,點擊付款按鈕開啟付款彈窗(Payment Modal)。

測試步驟 (Test Steps)

  1. Email 格式驗證
    • 在 Email 欄位輸入不合法格式(如 user@user@testplainaddress)。
    • 點擊提交按鈕,觀察瀏覽器或表單提示。
  2. 特殊字元與邊界輸入
    • Name 欄位輸入超長字串(255+ 字元)或包含特殊符號(例如 !@#$%^&*())。
  3. XSS 腳本注入防護測試
    • 在 Name 欄位輸入 <script>alert('XSS')</script><img src=x onerror=alert(1)>
    • 輸入有效 Email 並點擊提交。
  4. 觀察成功提示訊息或頁面渲染時,輸入的腳本文字是否被安全跳脫(Escaped)。

預期結果 (Expected Results)

  1. 步驟 1:不合規定的 Email 格式無法通過驗證,游標自動聚焦錯誤欄位並提示格式錯誤。
  2. 步驟 2:超長字元不會造成 Modal 破版變形。
  3. 步驟 3-4:系統安全跳脫 HTML 特殊字元,嚴禁彈出任何 JavaScript alert 視窗;提示訊息僅將其視為純文字顯示。
Actions

Also available in: PDF Atom