Проекты с идеальным порядком, к сожалению, встречаются крайне редко. Чаще всего мы сталкиваемся с хаосом разной степени беспорядочности: от «черт ногу сломит» до мелких проблем, лишь изредка дающих знать о себе (например, при появлении новых сотрудников). Но, закрывая глаза даже на совсем небольшие дефекты, мы все больше приближаемся к настоящему «апокалипсису», способному «убить» самые интересные и стабильные проекты. Все как в «теории разбитых окон»: чем чаще мы не замечаем проблемы – тем больше их становится, и тем прочнее они внедряются в нашу жизнь. Увы, по-другому не бывает.
Я, как и многие другие, ни разу не видела идеальных проектов. Порой на попытки разобраться, что к чему, уходило совершенно неприличное количество времени, что сводило всю эффективность работы на нет. В этой статье я расскажу о различных оттенках хаоса, с которыми мне доводилось встречаться, а также поделюсь вариантами решения каждой из проблем.
Доброго дня форумчани. Я с недавно времени на интересном проекте и хочу как то упорядочить, автоматизировать процесс ведения документации для тестирования. Проекту уже пол года и толком никто не следил за процессом. Я решил проявить инициативу: создать, упорядочить и далее формировать документацию.Суть проекта: проект называется Stores - у него есть версии стандарт и экстра, цель каждой из версий цель - формирования отчетов по магазина и категориям. Для работы остановился на TestLink(конечно из-за бесплатности). Кто подскажет с чего начать, на что обратить внимание, как все упорядочить и собрать в кучу? Может кто-то поделится опытом?
Где-то в Инете встречал картинку, которая содержит вредоносный php-код. И этот код выполняется при отображении ее на сайте (например аватарки). Не могу нигде нагуглить. Может кто-то тоже встречал такогвую? Нужно в качестве демонстрации уязвимостей и тестирования в принципе.
В общем нужно создать чек лист , всё продумал . Но столкнулся с небольшой проблемой . Как правильно представить ошибки в чек листе,
на данный момент вот пример как выглядит.
Вопрос следующий правильна ли последовательность "назначение" - "Шаги" - "ожидаемый результат" - "актуальный результат" или следует избавиться от какого либо из них, или наоборот добавить.
Есть тестовая площадка (что-то типа своего сайта) где я могу авторизоваться. В кукисах хранится информация о пользователе. Если эту информацию получит кто-то другой, то он сможет авторизоваться под этим юзером. Не до конца понимаю как работает Authentication Bypass через XSS. Мне нужно реализовать перехват кук другим юзером с другого ПК. Я читал, что на странице располагается вредоносная ссылка, которая ведет куда-то... Куда она должна вести? Что там должно произойти? И что, в своих параметрах она должна содержать значения кук? Тогда наверное нужно внедрять не просто ссылку, а целый фрагмент кода, который будет генерировать эту ссылку с параметрами... Это должно быть в одной подсети? Пока не до конца понимаю что к чему. Подскажите как это в принципе должно работать, может есть пример такого сайта, или просто на словах.