先确认最终地址
URI包含方案、主机、路径和查询等组件。进入页面后读取地址栏的最终主机名,记录是否发生跨域跳转;不要只比较搜索标题、站点图标或页面配色。
如果出现证书告警、陌生主机或远程控制要求,立即停止。地址层没有确认前,不输入账号、验证码或付款资料。
页面响应与登录结果不同
HTTP响应描述一次请求的结果。页面返回内容只说明本次请求得到了响应,不能证明账号有效、会话已经建立,更不能证明客户端能够连接。
公开帮助页可能没有登录能力。先判断页面角色,再记录错误页、空白页或跳转后的可见提示。本站不设置登录表单,也不接收私人凭证。
账号层只保存脱敏反馈
账号提交后的提示属于账号层。只记录发生时间和去除私人资料后的提示类型,不保存密码、验证码、Cookie、完整订阅或二维码。
如果重复回到入口,先保持浏览器与网络不变,再从同一最终主机名重新打开一次,观察会话是否保持。
最后才判断客户端连接
页面和账号都正常时,再保持设备、网络与配置不变执行一次连接。记录客户端最早出现的提示,不要先切换多个项目再回头猜测原因。
需要从安装顺序重来时查看客户端安装与首次连接;完整的设备到连接方法见首次连接指南。