---
title: "【ChatGPT】游戏自动化测试实践案例 - 自动化测试与安全测试"
author: "Perrin Yong"
author_profile: https://www.pystone.net/profile/
published_by: "Perrin Yong"
canonical: https://www.pystone.net/notes/chatgpt-game-autotest-security-testing/
type: note
content_role: unspecified
visibility: public
id_stability: rename-stable
source_path: "99-资料来源、摘录与归档/02-AI对话与研究原始输出/【ChatGPT】游戏自动化测试实践案例 - 自动化测试与安全测试.md"
content_hash: 7e4316432b6157a9856b0797fc2a3329a92104db0b35d80ac07abef9b0499b6b
knowledge_version: 224c990773de.5fa8af6e39fa
site_commit: 224c990773de166d23a886306577dd90379529ce
notes_commit: 5fa8af6e39fa3891d1b9b4832bfa6c4e0ecaaf0a
---
# 【ChatGPT】游戏自动化测试实践案例 - 自动化测试与安全测试

> **note · ChatGPT 问答录**
> 本文保存一次 ChatGPT 问答原始输出，仅作为资料来源；其中结论未自动视为已验证知识，使用前应结合可靠来源复核。


> 创建时间：2023/6/11 19:01

以下是使用 Airtest 和 Poco 在游戏自动化测试中进行安全测试的更多示例：

  1. 测试输入验证：验证游戏是否正确处理非法输入，以防止潜在的安全问题。例如，检查游戏是否限制了用户名和密码的长度和字符类型。

python

username_input.set_text(long_username)

## 输入包含特殊字符的密码special_chars_password = "p@$$w0rd!"password_input = poco("password_input")

password_input.set_text(special_chars_password)

## 点击登录按钮login_button = poco("login_button")

login_button.click()

## 检查是否显示了错误消息if poco("error_message").exists():

print("游戏正确处理了非法输入！")

else:

print("游戏可能存在输入验证问题！")

  2. 测试用户会话管理：确保游戏在用户登录后正确处理用户会话，以防止会话劫持和其他安全问题。

python

## 登录游戏login("valid_user", "valid_password")

## 检查登录后的用户会话是否存在if poco("user_session").exists():

print("用户会话已创建！")

## 模拟用户注销操作 logout_button = poco("logout_button")

logout_button.click()

## 检查用户会话是否已销毁 if not poco("user_session").exists():

print("用户会话已销毁！")

else:

print("游戏可能存在会话管理问题！")

else:

print("无法创建用户会话！")

  3. 测试游戏内的网络通信安全：测试游戏在发送和接收数据时是否使用了加密和安全的通信协议，如 HTTPS 或 SSL/TLS。

python

## 登录游戏login("valid_user", "valid_password")

## 检查游戏是否使用了安全的通信协议if poco("secure_communication").exists():

print("游戏使用了安全的通信协议！")

else:

print("游戏可能存在网络通信安全问题！")

  4. 测试游戏内的敏感信息泄露：确保游戏不会泄露敏感信息，如用户密码、电子邮件地址等。

python

def test_sensitive_info_leak(): # 登录游戏 login("valid_user", "valid_password")

## 检查游戏内是否泄露了敏感信息 sensitive_info_list = ["password", "email", "address", "phone"]

leaked_info = False for sensitive_info in sensitive_info_list:

if poco(sensitive_info).exists():

print(f"游戏泄露了 {sensitive_info}！")

leaked_info = True if not leaked_info:

print("游戏没有泄露敏感信息！")

test_sensitive_info_leak()

  5. 测试防暴力破解措施：验证游戏是否实施了防止暴力破解的措施，如验证码、登录尝试次数限制等。

python

def test_brute_force_protection(): # 尝试多次登录，使用错误的用户名和密码 for _ in range(5):

login("invalid_user", "invalid_password")

## 检查是否显示了验证码或错误消息 if poco("captcha").exists() or poco("error_message").exists():

print("游戏实施了防暴力破解措施！")

else:

print("游戏可能没有防暴力破解措施！")

test_brute_force_protection()

  6. 测试游戏内的数据存储安全：确保游戏本地存储的数据加密并受到保护，防止未经授权的访问和修改。

python

def test_data_storage_security(): # 登录游戏 login("valid_user", "valid_password")

## 检查游戏本地存储的数据是否加密 if poco("encrypted_data").exists():

print("游戏本地存储的数据加密！")

else:

print("游戏本地存储的数据可能没有加密！")

test_data_storage_security()
