Пользователи всегда найдут способ сломать систему. Чтобы опередить их — тестируй по этим сценариям:
— Вставка 1000+ символов, эмодзи, SQL-инъекций
— Смешение кодировок (кириллица + латиница, арабский, иероглифы)
— Полностью пустое значение
— Отправка формы без обязательных полей
— Двойной клик по кнопке «Оплатить» или «Отправить»
— Отмена действия на последнем шаге
— Резкий перезагруз страницы во время запроса
— Одна и та же сессия в нескольких вкладках
— Возврат через «Back» в браузере
— Потеря соединения во время загрузки
— Медленный интернет или ограничение по запросам
— Несовпадение времени сервера и клиента
— Попытка открыть чужой аккаунт по прямой ссылке
— Доступ к функционалу без прав
— Использование устаревших токенов или кэша


