用戶體驗測試(以南通大學-教學綜合信息服務平臺爲例)

Task(1)html

令我滿意的地方:瀏覽器

1.頁面簡潔美觀,功能齊全。服務器

 

 擁有課表文件通知等功能工具

 

 簡潔美觀網站

2.總體設計具備一致性,界面符合慣例,響應速度也很快。還行。加密

TAST(2)設計

該誇得誇了,下面我就要開噴了。來談談我不滿意的地方。3d

1.看到網站的第一眼我就不滿意,http,沒錢搞https?用戶是誰?是學生,學生的信息不重要?除了ca+非對稱+對稱加密,其餘都能被搞。htm

2.再來看看首頁:blog

 

 挺好看的還支持掃碼呢,還有采用統一身份驗證登陸。不錯不錯。

點擊採用統一身份驗證登陸

 

 

404,查閱下源碼

 

這是什麼,用後臺掃描工具掃了一下

出現兩個地址

 

 瀏覽器打開又轉爲以下地址。

      http://tdjw.ntu.edu.cn/jwglxt/xtgl/login_slogin.html?language=zh_CN&_t=1574964467061

                      http://tdjw.ntu.edu.cn/jwglxt/xtgl/login_slogin.html?language=zh_CN&_t=1574964485679

這兩個不就是首頁嘛,不是很懂,或許他想跳轉到某一個未完成的頁面?那就是半成品,半成品給普通用戶怎麼用,不如不放這個連接。其次掃碼,掃出的是貴開發公司的網站,與南通大學教務管理系統有啥關係?

 接下來我選擇登陸,看我保存的密碼:

 

 瀏覽器保存了加密以後的密碼,接着往下看。我每次登陸都要本身從新輸入

 

 沒法自動填充?很不方便啊,我哪裏是主人。接着往下看

 

 這一段源碼,他給了註釋,防止瀏覽器自動填充密碼。這種不一樣尋常的設計,爲何要防止瀏覽器自動填充密碼呢?還記得我保存的什麼密碼,一長串。

假設瀏覽器已經開啓了保存密碼功能,用戶在輸完帳號密碼並提交後,點擊保存密碼。在這一過程當中,主要發生了以下幾個事件:

用戶填寫用戶名密碼 → 點擊提交 → 觸發check() → 將密碼輸入框的密碼MD5加密 → 將數據提交到服務器

咱們的瀏覽器是在哪一步記錄了密碼呢?

第二步,在點擊提交按鈕時,瀏覽器抓取了輸入框的值,並保存下來,然後面發生的事情,它並不關心。 那麼咱們下次登陸時,會發現密碼輸入框仍然是明文密碼(雖然咱們看不到,但能夠經過密碼長度判斷。可是該教務系統設計思路彷佛出了問題,我也只是猜想,該教務系統,沒有發送給服務器以前就加密了,而瀏覽器也保存了加密以後的密碼。若是容許填充,會形成密碼的二次加密,那就沒用了啊。系統難用。3.接着往下看,更難用的來了。

 

隨便點擊一個:

沒法返回上一頁,這等於全面屏時代你還用着功能機按鍵返回。很難受哦。

 

接着往下看

 

看樣子是要讓我閱讀一個準則啥的,內容呢?我只看見下面的倒計時,最後出來個已閱讀讓我確認,而後點下去跳轉到頁面,,就返不回去了。不排除如今沒加上的可能。

 

 

 
總結:系統整體設計簡潔美觀,但很難用,還有bug存在,感受是個半成品,或許就是給學生用的粗製濫造無所謂。
建議:市面上不少教務系統都一個樣,真要建議,我建議學校可否換成https,其二最起碼教務系統作的人性化。不求多麼高大上,但求好有。
相關文章
相關標籤/搜索