1. Tóm tắt nhanh & màn hình bạn sẽ test
Chào bạn mới! Upload và download file nghe có vẻ là tính năng đơn giản, nhưng thực tế nó ẩn chứa rất nhiều góc dễ bị bỏ sót: định dạng nào được phép, dung lượng tối đa bao nhiêu, chuyện gì xảy ra nếu file rỗng hoặc hỏng, tên file quá dài hay chứa ký tự lạ có làm hệ thống 'vỡ' không, và quan trọng không kém — khi tải file xuống, người dùng có nhận đúng nội dung và đúng người có quyền hay không. Chúng ta sẽ học qua màn tải ảnh đánh giá sản phẩm và ảnh minh chứng đổi trả thật của ShopEasy, có hình minh hoạ và phần tự làm thử.
2. Hai chiều của kiểm thử file: đầu vào (upload) & đầu ra (download)
Nhiều bạn mới chỉ nghĩ tới 'test upload' mà quên rằng file còn có chiều ngược lại: download. Kiểm thử đầu vào trả lời câu hỏi 'hệ thống có nhận đúng và từ chối đúng file khi tải lên không', còn kiểm thử đầu ra trả lời 'hệ thống có trả về đúng nội dung, đúng người có quyền khi tải xuống không'. Bỏ sót chiều nào cũng khiến bạn kiểm thử không trọn vẹn.
Với mỗi khía cạnh (định dạng, dung lượng, nội dung, tên file, quyền tải), bạn luôn cần cả một ca ĐÚNG để xác nhận hệ thống hoạt động, và một ca PHÁ để xác nhận hệ thống bảo vệ đúng chỗ. Ví dụ trong bảng trên, một ca hợp lệ 'anh.jpg 2MB' cần đi kèm ca bất thường 'anh.jpg 8.4MB vượt giới hạn' để việc kiểm thử thật sự đầy đủ hai chiều.
3. Vì sao người mới cần thạo kiểm thử upload/download
Hầu như mọi app hiện đại đều có tính năng upload file ở đâu đó: ảnh đại diện, ảnh đánh giá sản phẩm, hồ sơ CV, hoá đơn, minh chứng đổi trả. Vì tính năng này xuất hiện lặp lại nhiều nơi, một lỗ hổng nhỏ trong xử lý file (như không kiểm tra nội dung thực) có thể lặp lại ở nhiều màn hình khác nhau, nhân rộng thiệt hại.
Với riêng bạn — người mới — kỹ năng nghĩ ra ca kiểm thử upload/download đầy đủ cho thấy bạn hiểu rủi ro thực tế đằng sau một tính năng trông có vẻ đơn giản. Đây cũng là câu hỏi phỏng vấn phổ biến: 'Cho một chức năng tải file lên, hãy liệt kê các ca kiểm thử'. Trả lời được nhiều khía cạnh khác nhau (định dạng, dung lượng, nội dung, tên file, quyền tải) cho thấy tư duy kiểm thử vững, không chỉ học thuộc lý thuyết.
Và quan trọng nhất: file do người dùng tải lên là một trong những cửa ngõ dễ bị lợi dụng nhất để tấn công hệ thống (giả mạo file thực thi, chiếm dung lượng lưu trữ, đọc trộm file của người khác). Đầu tư đúng mức vào kiểm thử upload/download là bạn đang bảo vệ trực tiếp dữ liệu và sự an toàn của người dùng thật.
4. Chuẩn bị: công cụ & các kỹ thuật nghĩ ca kiểm thử file
Bạn không cần công cụ đặc biệt — chỉ cần vài file mẫu (đúng định dạng, sai định dạng, quá lớn, rỗng, tên dài) đã chuẩn bị sẵn và một danh sách 'kỹ thuật phá' để không bỏ sót góc nào khi test màn upload/download bất kỳ.
▶ Bước 1: Mở màn hình cần test (ví dụ tải ảnh minh chứng đổi trả ShopEasy); xác định định dạng và dung lượng cho phép theo tài liệu yêu cầu.
▶ Bước 2: Chuẩn bị sẵn bộ file mẫu: đúng định dạng, sai định dạng, đổi đuôi giả mạo, quá dung lượng, rỗng (0KB), hỏng (corrupt), tên dài/ký tự lạ.
💬 Bình luận (0)
Chưa có bình luận nào. Hãy là người đầu tiên!