|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
חבר מתקדם
|
האם אתם משתמשים במטודולוגיות פיתוח ? האם אתם מעבירים את הקוד שלכם בדיקה אצל גורם נוסף
שלום לכולם ,
אני רוצה לדעת האם שאתם באים לבנות מערכת אתם משתמשים במתודולוגיית פיתוח כלשהי ? האם אתם מעבירים את הקוד שלכם בדיקות בעזרת אדם אחר ? האם אתם באמת סומכים על כך שהקוד שלהם בטוח , תקין ומוכן לרדת לשימוש ? מה דעתכם בכללי , על רשימת דרישות , אפיון מערכות , פיתוח ו QA . האם אתם בכלל מודעים לנושאים ? אשמח לדעתכם בנושא . תודה .
__________________
|
![]() |
![]() |
# 2 |
חבר בקהילה
|
|
![]() |
![]() |
# 3 |
הוסטסניון
|
אנשים פה מפתחים מערכות של ניהול תוכן, על איזה פאקינג QA אתה מדבר?
|
![]() |
![]() |
# 4 |
משתמש - היכל התהילה
|
בפשטות, לא משלמים לי מספיק בשביל שאני אשלח דברים לבדיקות QA, ואפילו בשביל שחבר ישב על זה (מה גם שאין לי חברים [שלא דרך האינטרנט] מתכנתים אבל זה עניין אחר).
לגבי מתודולוגיוית תכנות אני עושה את זה בעיקר בשביל עצמי, יותר קל לתכנת ככה. |
![]() |
![]() |
# 5 |
חבר מתקדם
|
איזה ? בדיקות אבטחה , בדיקות שדברים באמת עובדים במקרי קצה .
אתה שולח אתר עם מערכת תוכן שלא עברה בדיקות אבטחה ? כל ילד יוריד לך את האתר .
__________________
|
![]() |
![]() |
# 6 | |
אחראי פורום
|
ציטוט:
"בדיקת אבטחה"? אף פעם לא עשיתי בדיקת אבטחה לאתרים שלי. אף פעם. ואני גם לא צריך לעשות. אם אתה בונה את המערכת בצורה נכונה אתה יודע יפה מאוד שאין שום חורי אבטחה. הדבר היחיד שיכול לגרום לחורי אבטחה זה הסתמכות על מודולים ומחלקות חיצוניות - שאז מומלץ לבדוק שהגירסא היא באמת הגרסא האחרונה. |
|
![]() |
![]() |
# 7 |
חבר מתקדם
|
כמה שטויות ...
אבל הבנתי , אתם לא בונים מערכות לשוק הרחב ונושא האיכות לא ממש מעניין אותכם . מה שאתם אומרים שלבנות אצלכם אתר זה כמו ללכת למוסך שלא שייך ליבואן , תקבל מוצר דומה במחיר נמוך רק בלי ההבטחה לאיכות .
__________________
|
![]() |
![]() |
# 8 |
משתמש - היכל התהילה
|
האממ זה לא ממש נכון.
מבחינתי QA זה לשלוח לצוות של מומחים שיעברו על המערכת. דבר כזה עולה בערך 10 פעמים התקציב תקרה של רוב האנשים כאן. זה לא עניין של ביצוע בדיקות אבטחה, אבל יש לי סיבה לנסות לעשות למערכת שלי SQLI או XSS אחרי שכל הנתונים שעוברים לDB עוברים פונקציות של אבטחה? מעבר לזה, המערכות הפשוטות יחסית שאנשים כאן מפתחים (כולל אותי..) לא מספיק מורכבות בשביל שיהיו בן פירצות אבטחה (בתנאי שאתה מאבטח מעט כמובן), לרוב הבעיה היא כבר בפגיעה בשרת עצמו... |
![]() |
![]() |
# 9 |
חבר מתקדם
|
כל מערכת היא פגיעה ובכל מערכת אפשר למצוא באגים .
ולא צריך לשלוח לצוות מומחים את המערכת , אפשר לתת לכל איש QA שיעשה את העבודה או אפילו לתת לתוכניתן אחר שיעבור עליה אולי הוא יראה את הקוד בצורה קצת אחרת וישים לב לדברים שאתה לא ראית .
__________________
|
![]() |
![]() |
# 10 |
משתמש - היכל התהילה
|
אין איזה סוד של איך לחסום חורי אבטחה. בודקים את הקלט ומגדירים מקרי קצה. כל עוד אתה לא עובד בצוות שכל אחד עושה חלק נפרד, אין סיבה לQA חיצוני.
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|