Size: a a a

2020 February 06

S

SMB in QA_ua
Мюсля 🙈 Ёшшик
я тебе повторила ровно то что сказал любимый Сережа. Условно говоря, один из функционалов ресурса - хранить в безопасности даные пользователей, иначе сайт не только бесполезен но и адово вреден.
"data quality testing and database integrity testing". ничего про фукнциональность)
источник

МЁ

Мюсля 🙈 Ёшшик in QA_ua
ладно жжом Сережино чучелко
источник

RG

Roman DJ ZX Gorin in QA_ua
сесурити является одновременно и функциональным и нефункциональным требованием, потому в индустрии его выделяют в отдельное направление и это верно в целом
функциональная часть - это функциональное внедрение сесурити требований (типа шифрования паролей)
нефункциональная - проверки на защиту от атак, краж данных и т.д.
источник

RG

Roman DJ ZX Gorin in QA_ua
"выше - грубо и упрощённо
источник

S

SMB in QA_ua
Мюсля 🙈 Ёшшик
ладно жжом Сережино чучелко
не отмазывайся. тыж тестировщик (с) ктото на кухни панамы
давай, приведи пример)
источник

S

SMB in QA_ua
покурю покамест. у тебя 5 минут)
источник

МЁ

Мюсля 🙈 Ёшшик in QA_ua
вон тебе ваще красиво расписали
источник

МЁ

Мюсля 🙈 Ёшшик in QA_ua
ты ж не куришь
источник

S

SMB in QA_ua
не то пальто. подсказка - это  было и ДО кукоистерии
источник

ET

Evgeny Tolchinsky in QA_ua
@DJ_ZX , а если тестируем секьюрити скайнер?
источник

EL

Eugene 'Anaderon' Leibovich in QA_ua
SMB
и где тут "функции")
Тогда проверка на наличие стандартов gdpr к какому относится?
Туда, по-идее, входить и тестирование безопасности
источник

RG

Roman DJ ZX Gorin in QA_ua
Eugene 'Anaderon' Leibovich
Тогда проверка на наличие стандартов gdpr к какому относится?
Туда, по-идее, входить и тестирование безопасности
это standards compliance - нефункциональное
источник

EL

Eugene 'Anaderon' Leibovich in QA_ua
Roman DJ ZX Gorin
это standards compliance - нефункциональное
А data protection?
источник

RG

Roman DJ ZX Gorin in QA_ua
так как оно не требует внедрения или избавления от функциональностей, оно требует соответствия функциональностей определённым ограничениям, так же как и section 508
источник

RG

Roman DJ ZX Gorin in QA_ua
Eugene 'Anaderon' Leibovich
А data protection?
я выше написал, что по умолчанию нефункциональное, но вот внедрение шифрования или внедрение капчи условной - офигеть ещё какое функциональное
источник

S

SMB in QA_ua
вот, последнее ближе к теплу уже)
источник

EL

Eugene 'Anaderon' Leibovich in QA_ua
Roman DJ ZX Gorin
я выше написал, что по умолчанию нефункциональное, но вот внедрение шифрования или внедрение капчи условной - офигеть ещё какое функциональное
Спасибо)
источник

S

SMB in QA_ua
короче, как я это вижу
фукнциональное - если по-простому, "то что делает юзверь руками/другими-местами с ситемой". что описывается (описабельно через юзер хистори)
соотв. пляшем от гдпр (да) -
- Юзер1 заходит на сайт первый раз и должен увидеть "ви хотите сохранить наши куки? а мы не предлагаем, а уведомляем" - это expected behavior of the web-application
источник

S

SMB in QA_ua
более сложное но оч.жизненное (где есть "персональные данные"), из жизни...
- Юзер1 зашел в ситему залогинился попал на страницу "мой профиль" (ФИО адрес ориентация кол-во партнеров етц).
- берем этот урл из строки и сохраняем
- разлогиниваемся
- берем этот урл и вставляем в урл-поле, переходим - EB - 500-какаято страница кажись (у вас нету доступа)
- логинимся под Юзер2 вставляем урл и EB - то же самое.
тупистика? а вот неожиданно у "авторских фреймворков" иногда - вполне себе можем взять и открыть т.о. прайваси дейта оф Юзер1!
источник

RG

Roman DJ ZX Gorin in QA_ua
SMB
короче, как я это вижу
фукнциональное - если по-простому, "то что делает юзверь руками/другими-местами с ситемой". что описывается (описабельно через юзер хистори)
соотв. пляшем от гдпр (да) -
- Юзер1 заходит на сайт первый раз и должен увидеть "ви хотите сохранить наши куки? а мы не предлагаем, а уведомляем" - это expected behavior of the web-application
у сервисов/демонов тоже есть функциональность, которую руками в реальном времени не потрогаешь, зачем придумывать велосипед:
функциональность - это список того, что выполняет в продукте обработку входящих данных и выдаёт результат в требуемом виде
то есть input data->functionality processing->output

всё остальное, что не меняет аутпут результат или ваще не процессит данные (например, шифрование меняет, а можно ли или нет скачать шифрованный файл и дешифровать 3рд пати - нет) - нефункциональное
источник