Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Как хаос превратить в порядок



Software-Testing.Ru - портал тестировщиков  

Новые темы форума тестировщиков


Как хаос превратить в порядок
2017-07-14 10:14

Автор: ведущий инженер по тестированию компании "Лаборатория качества" Юлия Бурматова

 

Оригинал статьи: http://quality-lab.ru/transforming-chaos-into-order/

 

Проекты с идеальным порядком, к сожалению, встречаются крайне редко. Чаще всего мы сталкиваемся с хаосом разной степени беспорядочности: от «черт ногу сломит» до мелких проблем, лишь изредка дающих знать о себе (например, при появлении новых сотрудников). Но, закрывая глаза даже на совсем небольшие дефекты, мы все больше приближаемся к настоящему «апокалипсису», способному «убить» самые интересные и стабильные проекты. Все как в «теории разбитых окон»: чем чаще мы не замечаем проблемы – тем больше их становится, и тем прочнее они внедряются в нашу жизнь. Увы, по-другому не бывает.

 

Я, как и многие другие, ни разу не видела идеальных проектов. Порой на попытки разобраться, что к чему, уходило совершенно неприличное количество времени, что сводило всю эффективность работы на нет. В этой статье я расскажу о различных оттенках хаоса, с которыми мне доводилось встречаться, а также поделюсь вариантами решения каждой из проблем.

 

Читать публикацию полностью



Как упорядочить процесс тестирования Web-продукта с помощью TestLink
2017-07-14 11:38

Доброго дня форумчани. Я с недавно времени на интересном проекте и хочу как то упорядочить, автоматизировать процесс ведения документации для тестирования. Проекту уже пол года и толком никто не следил за процессом. Я решил проявить инициативу: создать, упорядочить и далее формировать документацию.Суть проекта: проект называется Stores - у него есть версии стандарт и экстра, цель каждой из версий цель - формирования отчетов по магазина и категориям. Для работы остановился на TestLink(конечно из-за бесплатности). Кто подскажет с чего начать, на что обратить внимание, как все упорядочить и собрать в кучу? Может кто-то поделится опытом?



Картинка с вредоносным кодом - где взять для тестирования?
2017-07-14 14:27

Где-то в Инете встречал картинку, которая содержит вредоносный php-код. И этот код выполняется при отображении ее на сайте (например аватарки). Не могу нигде нагуглить. Может кто-то тоже встречал такогвую? Нужно в качестве демонстрации уязвимостей и тестирования в принципе. 



Представление ошибок в чек листе . Правильно или нет.
2017-07-14 15:47

В общем нужно создать чек лист , всё продумал . Но столкнулся с небольшой проблемой . Как правильно представить ошибки в чек листе,
на данный момент вот пример как выглядит.
Вопрос следующий правильна ли последовательность "назначение" - "Шаги" - "ожидаемый результат" - "актуальный результат" или следует избавиться от какого либо из них, или наоборот добавить.
eg0xXzFCUsg.jpg



Нужно реализовать Authentication Bypass на тестовой площадке
2017-07-14 22:13

Есть тестовая площадка (что-то типа своего сайта) где я могу авторизоваться. В кукисах хранится информация о пользователе. Если эту информацию получит кто-то другой, то он сможет авторизоваться под этим юзером. Не до конца понимаю как работает Authentication Bypass через XSS. Мне нужно реализовать перехват кук другим юзером с другого ПК.  Я читал, что на странице располагается вредоносная ссылка, которая ведет куда-то... Куда она должна вести? Что там должно произойти? И что, в своих параметрах она должна содержать значения кук? Тогда наверное нужно внедрять не просто ссылку, а целый фрагмент кода, который будет генерировать эту ссылку с параметрами... Это должно быть в одной подсети? Пока не до конца понимаю что к чему. Подскажите как это в принципе должно работать, может есть пример такого сайта, или просто на словах.



© 2010 | Software-Testing.Ru


В избранное