Недостаток защиты от XSS путем использования только безопасного обращения со вводом в том, что даже единичный отказ безопасности может скомпрометировать ваш сайт. Недавно созданный стандарт под названием "Политика защиты содержимого" позволяет снизить этот риск.
CSP используется для ограничения возможностей браузера по просмотру вашей страницы: он может пользоваться только полученными из безопасных источников ресурсами. Ресурс – это скрипт, таблица стилей, изображение, или любой иной тип файла, на который ссылается страница. Это означает, что даже если злоумышленник преуспеет во внедрении вредоносного кода в ваш сайт, CSP не даст этому коду выполниться.
В связи с ситуацией, связанной с коронавирусом (COVID-19), а также в связи с Указом мэра Москвы о запрете проведения мероприятий свыше 50 человек, конференция TestCon Moscow 2020 переносится на 15-17 сентября 2020 года.
Но не будем унывать! Как организаторы, мы несем ответственность за ваш комфорт и безопасность. А значит все мы – организаторы, докладчики и тренеры – сделаем все возможное и даже невозможное, чтобы конференция, которая пройдет 15-17 сентября, была ещё круче и насыщеннее!
Место проведения остается тем же.
Купленные вами билеты автоматически переносятся на даты 15-17 сентября.
В случае возникновения вопросов, пишите нам на info@testconf.ru. Мы будем рады помочь и ответить на все вопросы по конференции.
Начнем с того, что в народе всех quality assurance инженеров (“по-нашенски”, инженеров отдела качества) обзывают тестировщиками. Это не совсем правильно, в реальности тестирование — это только часть задач QA, но кого бы это волновало. Поэтому пойдем в общем тренде и будем использовать привычное всем погоняло.
Итак, что же определяет хорошего тестировщика? Не будем опускаться до банальностей и говорить: внимательность, усидчивость, терпение, любопытство, талант все ломать и другую чепуху. Это все, конечно, важно, но не главное. В первую очередь у человека должно присутствовать чувство здравого смысла и ответственности.