Size: a a a

2020 August 25

EO

Eugene Olshansky in QA juniors
подскажите плз по Charles: Android телефон пропускаю через Charles, но не получается тротлить. В настройках включен тротлинг, изменяю пресеты, но при замере скорости сети ничего не изменяется. В чем может быть причина?
источник

КЕ

Кристина Езикова... in QA juniors
Alex Di
А я смогу прокси настроить в нем к реальному девайсу?!
Да, по функционалу он не сильно отличается от фидлера
источник

КЕ

Кристина Езикова... in QA juniors
Alex Di
А на крякнутой функционал весь будет?!)
Будет каждые пол часа перезапускаться только. В остальном все будет норм работать
источник

КЕ

Кристина Езикова... in QA juniors
Если без ключа
источник

AD

Alex Di in QA juniors
Это капец!)
источник

NB

Nikita Belitskiy in QA juniors
привет, может тупой вопрос, т.к не очень шарю

у нас есть веб приложение и мобильное приложение - пользователям с доступом в мобильное приложение не должны иметь доступ в  веб

при логине с кредами для моб приложения - в UI выдает ошибку - но если открыть devtools - то там будет токен и подставляя этот токен в запросы через постман появляется доступ к базе - get запросы работают, а при post запросе ошибка - доступ запрещен

это же баг, что проверка только со стороны UI происходит или это норм? )
источник

IN

Igor Nezaharov in QA juniors
Nikita Belitskiy
привет, может тупой вопрос, т.к не очень шарю

у нас есть веб приложение и мобильное приложение - пользователям с доступом в мобильное приложение не должны иметь доступ в  веб

при логине с кредами для моб приложения - в UI выдает ошибку - но если открыть devtools - то там будет токен и подставляя этот токен в запросы через постман появляется доступ к базе - get запросы работают, а при post запросе ошибка - доступ запрещен

это же баг, что проверка только со стороны UI происходит или это норм? )
а без этого токена гет запросы не работают?
источник

АБ

Арсений Батыров... in QA juniors
Nikita Belitskiy
привет, может тупой вопрос, т.к не очень шарю

у нас есть веб приложение и мобильное приложение - пользователям с доступом в мобильное приложение не должны иметь доступ в  веб

при логине с кредами для моб приложения - в UI выдает ошибку - но если открыть devtools - то там будет токен и подставляя этот токен в запросы через постман появляется доступ к базе - get запросы работают, а при post запросе ошибка - доступ запрещен

это же баг, что проверка только со стороны UI происходит или это норм? )
это уязвимость, из которой легко и быстро делается эксплойт. Да, такое можно и нужно зарепортить.
источник

NB

Nikita Belitskiy in QA juniors
я вот сказал об этом - ответ в требованиях не было такого указано и тогда моб юзер в приложении не сможет залогиниться
источник

NB

Nikita Belitskiy in QA juniors
нужен какой то пруф, чтоб им обосновать, что это баг и в системе, и в требованиях
источник

IN

Igor Nezaharov in QA juniors
Nikita Belitskiy
нужен какой то пруф, чтоб им обосновать, что это баг и в системе, и в требованиях
посомтрите что можно плохого сделать таким методом - это будет более чем весомое (ну если люди адекватные)
источник

IN

Igor Nezaharov in QA juniors
если что гетом можно передать данные
источник

D

Dim in QA juniors
Nikita Belitskiy
нужен какой то пруф, чтоб им обосновать, что это баг и в системе, и в требованиях
потрать чуть времени раскрути уязвимость
источник

KR

Kirill Ryazantsev in QA juniors
сейчас бы пруфы делать, что эта бага важна
источник

KR

Kirill Ryazantsev in QA juniors
заводишь репорт, в него получаешь ответ, что это фигня и вне требований, таска закрывается - профит, твоя работа сделана, ответственность будет за тем, кто закрыл с таким комментом/решением
источник

T

Tonya in QA juniors
Спасибо, что поделились примером тестового ☺️
источник

И

Иисус in QA juniors
Kirill Ryazantsev
заводишь репорт, в него получаешь ответ, что это фигня и вне требований, таска закрывается - профит, твоя работа сделана, ответственность будет за тем, кто закрыл с таким комментом/решением
Или спросят с тебя за то, что ты не отстоял свою точку зрения, а плюнул и пустил всё по течению.
источник

AM

Andrii Mikolayovich in QA juniors
Tonya
Спасибо, что поделились примером тестового ☺️
источник

KR

Kirill Ryazantsev in QA juniors
Иисус
Или спросят с тебя за то, что ты не отстоял свою точку зрения, а плюнул и пустил всё по течению.
я кто чтобы отстаивать свои баги?) лол
источник

KR

Kirill Ryazantsev in QA juniors
это мне надо?
источник