Перейти к содержимому

crazy_kukla

Регистрация: 06 июл 2012
Offline Активность: 21 авг 2017 12:37
-----

Мои сообщения

В теме: Тестирование строго по ТЗ?

16 ноября 2012 - 17:27

Баги, которые вы заносите по уязвимостям, исправляются?



Исправляются. Программисты наши тоже хотят делать качественный продукт. И это обнадеживает:)

В теме: Тестирование строго по ТЗ?

15 ноября 2012 - 13:31

Кто пишет чек-листы?


Сами и пишем. Из-за отсутствия как такового отдела тестирования, тестировщиков просто раскидывают на разные проекты - крутитесь как хотите, но чтобы функционал работал.

Вчера обсуждала с тест-лидом, она мою позицию поддержала. Ведь если портал потом сломают, вся вина будет по-любому на компании-разработчике.

В теме: Тестирование строго по ТЗ?

14 ноября 2012 - 17:34

В поисках уязвимостей вы, безусловно, тратите свое время, выделенное на функциональное тестирование.


Хм, если отталкаваться от теории, то тестирование безопасности входит в область функционального тестирования. А вообще, такие простые вещи как xss, html-injections тестируются по ходу действия. Просто вместо валидных данных вводятся скрипты, дальше уже дело за малым - следить, где они себя проявят. Ну и время на заведение бага.

В общем-то не так уж и трудозатратно получается.

В теме: Тестирование строго по ТЗ?

14 ноября 2012 - 13:40

то заказчику значит, это и не нужно, иначе он бы попросил включить и данный тип тестирования


При этом когда вышел релиз, заказчик сам выкатил один из багов, который я, увы, пропустила. Как раз о том, что отрабатывают скрипты на одной из форм.

В общем, ваш ответ мне понятен. Но убить перфекциониста в себе пока не получается ;)