软件缺陷:bug或defect 主要归结:1、代码问题;2、需求文档 什么是缺陷?不满足用户确定的需求 1.软件未达到产品说明书标明的功能 2.软件出现了产品说明书指明不会出现的错误 3.软件功能超出产品说明书指明范围 4.软件未达到产品说明...
当我们进行远程身份验证时,我们将自己暴露在准备利用我们软件中的漏洞的机会主义者面前。即使是你的IT团队中缺乏经验的的成员也会告诉你,厂商们孜孜不倦地(主要是)努力填补这些空白,定期发布安装补丁,所以解决方案很简单——确保你所有的软件都是...
什么是软件测试缺陷呢?通俗来说,就是bug管理。在软件系统或者程序研发过程中,程序员编码、系统设计架构不合理都可能产生错误,影响程序的正常运行。而软件测试的目的之一,就是通过软件测试工具执行操作,找到这些bug并进行修复的过程。 一、常见...
最近碰到一个需求,希望在docker容器里支持IPv6网络。一开始,我觉得这个需求应该十分简单。毕竟,通过执行ip addr show命令,可以查看到宿主机的所有网络接口同时拥有IPv4和IPv6地址,也就是说宿主机是支持IPv6的。 作为寄生在宿主机上的docker容器...
前言 我们的分库分表中间件在线上运行了两年多,到目前为止还算稳定。在笔者将精力放在处理各种灾难性事件(例如中间件物理机宕机/数据库宕机/网络隔离等突发事件)时。竟然发现还有一些奇怪的corner case。现在就将排查思路写成文章分享出来。 Bu...
前言 今天在开发过程中,由于业务需求,需要前台同时输入多个值进行模糊查询,所以我预想将输入的值,以数组形式传入,并在 Mybatis 的 xml 文件中,用 foreach 标签进行遍历。在遍历过程中出现了问题,后台报了一个 Mybatis 的错误。错误如下所示:...
前言 这篇讲反序列化,可能不会很高深,但是看着会很懂,因为我之前就被反序列化整懵逼了 直到现在我对反序列化还是不够深入,今天就刚好可以研究研究 0×01.反序列化漏洞介绍 序列化在内部没有漏洞,漏洞产生是应该程序在处理对象、魔术函...
接手维护的一个项目,原来的开发同事都离职了。我一个代码都没改,服务跑着跑着出bug了。 项目描述:离职的同事交给我维护后,服务一直稳定运行了大半年,且这大半年没有改动代码。接口根据客户端使用的语言下发对应语言的业务数据,各种语言(大概...
提高缺陷响应力有助于提升软件质量,如果我们不能把Bug扼杀在摇篮里,就尽快干掉它,把它变为一个happy accident吧! 太长不读版 Why do programmers prefer dark mode? Cause light attracts bugs. Bug从哪儿来? 对任何人来讲,搞清...
话说栈长前阵子写了一个功能,测试 0 bug 就上线了,上线后也运行好好的,好多天都没有人反馈bug,超爽。。 不出问题还好,出问题就是大问题。。 最近有个客户反馈某些数据混乱问题,看代码死活看不出什么问题,很诡异,再仔细看代码,原来是一个...
缺陷分析做得好,bug 写得少。阿里资深技术专家和你分享如何进行高质量的缺陷分析,总结了 5 个要点,通过缺陷分析消除开发中的各种盲点,打造一个学习型的团队。 软件开发中的缺陷隐含着极高的价值,但是许多组织都仅仅忍受了缺陷带来的成本和后果...
想象一下,你正在网上搜索一些精美的壁纸,并且找到了一张风景如画的风景图。它拥有一切:茂密的森林、原始的湖泊、还有一个小岛,背后是漂亮的雪山,厚厚的云层覆盖着阳光,阳光从云缝中渗入。你被深深的吸引,然后立即下载图片,将其设置为你的手机壁...
写在文章的开头 最近项目比较紧,尤其前端的的需求比较多,作为一名测试,也会些vue,本着加快项目进度的美好想法,就自告奋勇的向组长承接了一部分开发的任务,其中有个需求需要在我们的广告管理后台新增一个上传图片的功能,需要先上传到七牛云,...
自动登录越权 背景 小程序原生跳转到webview的H5页面时,需要打通用户登录;此时需要在跳转的URL上带上临时token,通过临时token换取登录cookie。 实现的方案为通过Node服务的拦截器,自动拦截小程序环境中的H5页面请求,自动设置上cookie。 ...
解Bug之路-记一次存储故障的排查过程 高可用真是一丝细节都不得马虎。平时跑的好好的系统,在相应硬件出现故障时就会引发出潜在的Bug。偏偏这些故障在应用层的表现稀奇古怪,很难让人联想到是硬件出了问题,特别是偶发性出现的问题更难排查。今天,...
在项目过程中,如果开发说这个不是Bug,你的第一反应是什么? 不同的人有不同的处理方式,也许是如下几点:相信开发说的,开发说什么就是什么,问题关闭;自己不能决定,啥都上升到组长或者领导决定;坚持认为这是一个Bug,但是说不出所以然,与开发...
算是经历了整整四天吧,前两天听课跟着视频敲。后两天自己手动完成剩余的其他若干功能,一路debug过来,收获许多,在此记录。希望自己永远保持热忱,加油。 有小伙伴反应码云链接失效的问题,呃。。如果有需要的小伙伴可以评论区联系我,可以发邮箱...
前言 项目版本快速迭代,时间非常紧张,小编在测试工作中,谨慎小心、担心遗漏,回归压力山大。但版本上线后,还是会遇到问题遗漏及意料外的稳定性问题。小编对项目中遇到的两次问题进行了总结反思,吸取教训,与君共勉。 一.老用户升级后触发某...
背景 垃圾分类黑板报,挑战模块,个人信息未取到问题跟踪 分析 这个代码一直有一个bug导致用户的个人信息每一拿到,具体是这样的, 当从正常流程进来是没有问题的,但是挑战结束后,进入结果页,再返回回来,这个地方,由于option中没有带...
今天与后端在调试接口,在过程中发现node端需要嵌套三个java接口才能拿到所需的数据。 这种调用方式是很恶心的,于是找到java同学讲明这个接口是前置接口,会影响整体的加载性能。 后端同学: "业务如何,第三方如何,你们node端如何。(涉嫌公司业...