Tente inserir vetores de ataque como injeção de XSS ou SQL na caixa de entrada e verifique se o sistema pode filtrar ou escapar corretamente esses caracteres
Tente inserir scripts ou outros códigos perigosos na caixa de entrada para verificar se o sistema possui falhas de segurança. Valor do teste do caso de teste