白云的博客
这实际是一篇老文章,但里边的观点——测试应该做些什么,我是很是赞同。以下是节选并附上简单翻译(如果想看完整版,请点击文章标题): I've never been comfortable with the concept of a separate test team and associated "phases" of testing. 我太不喜欢“不同的测试团队”和
364° / 3646
人阅读/ 0 人点赞/ 0 条评论
据软件测试专家Scott Barber说,高管们常常将软件开发测试部分看作是失败的之最(#EpicFail)。在这些高管的眼中,测试不仅仅是失败,它已经达到了史诗的规模。为了向不知情的人解释这一失败之最,最近在圣地亚哥召开的STP会议上,Barber引用了一个关于他儿子在后院蹦床上炫耀的故事来解释。如果有人想要翻跟斗,而没有什么东西支撑着地面,他就不能完成。但
374° / 3745
人阅读/ 0 人点赞/ 0 条评论
笔者在别的贴子里面曾提过,自己所在部门的自动化测试经历了几次步进式的建设,都具有阶段性的成果,但是总的看来却不是一个成功的案例。因为赶进度,仓促的投入让一大堆的脚本质量比较低下,有几个测试组由于没有人力投入自动化开发而又不得不完成自动化的KPI,只好聘请外包来帮忙完成自动化。理智地想一想,咱们花的那点钱请到过真正精通自动化技术又肯主动深入考察我们公司业务系统特
587° / 5864
人阅读/ 2 人点赞/ 1 条评论
【背景介绍】 求职者:朱红,女,毕业于国内211工程大学的某名校,硕士研究生,年龄32岁,已婚已育,应聘高级软件测试工程师。面试官1:男,MD公司某软件测试主管;面试官2:男,MD公司某软件测试经理;面试官3:Anny,女,某IT民营企业,HR招聘经理,未婚。 MD公司的面试流程是这样的,先进行业务技术面,一般为2轮,技术面通过后由HR进行综合素质面,最后的优胜者,为候选的录用
473° / 4726
人阅读/ 0 人点赞/ 1 条评论
问题描述: 项目内一直没实施单元测试,如何引起项目关注并发起单元测试的实施? 精彩答案: 会员 韩金龙: 对系统测试BUG率做考核,不做单元测试一般质量肯定不高,通过BUG率来考核,引起开发人员重视。 会员 ryan: 我提倡让开发人员切身体会单元测试的重要性,真的要切身,告诉他们什么是单元测试, 做了单元测试真正能带来什么好处对于项目,以及整个团队,再联系到他
393° / 3933
人阅读/ 0 人点赞/ 0 条评论
三、漏洞利用 在这个阶段,测试者必须制定测试计划,其目的是为了对源代码进行深入分析,查找是否存在常见的不安全编码方法。然后,重点检查移动应用的特定安全机制。测试者还要查找、检查代码中的架构安全问题。 验证所确认的问题 测试团队要分析来自漏洞扫描的结果,去掉那些似是而非的信息,并着手构建可利用漏洞的案例。 利用移动应用的独有功能 灰盒测试方法的主要好处是能够最大限度地利用漏洞。在此阶段中,测试者要尝
385° / 3854
人阅读/ 0 人点赞/ 0 条评论
二、漏洞确认 在应用程序的评估过程中,应当重点检查前一阶段所确认的热点源码。除了要检查源代码检查不易发现的应用程序漏洞,企业还应当执行黑盒类的评估,用以确认网络或主机层的漏洞。为了补充应用程序组件的人工检查,这个测试阶段应当采用自动化的扫描。 代码分析和扫描 自动化扫描工具可以分析全部源代码,从而初步发现安全问题。在此阶段,测试者应当利用商业类工具和私有工具来扫描有安全问题征兆的代码和可导致漏洞的
374° / 3745
人阅读/ 0 人点赞/ 0 条评论
所谓移动设备应用的灰盒测试是指,将传统的源代码检查(白盒测试)与前期测试(黑盒测试)结合起来的一种技术。测试人员必须检查应用程序的代码库,审查关键功能代码,审查常见的错误编码或非法编码方法。此外,测试人员还可以执行黑盒测试来审查应用,并根据所确认的漏洞定位找到代码库中的目标代码。 为什么要执行移动应用的灰盒测试与评估呢?答案很简单:找到高风险代码;确认漏洞的根本原因。 灰盒测试应当遵循如下三大步骤
379° / 3794
人阅读/ 0 人点赞/ 0 条评论
微博上抛出一个讨论话题:下午一test lead问到,有些测试的 bug会在A版本里出现,然后记录它;但开发人员在当前B版本试图重现时发现不能重现,故reject它。那么测试就郁闷了,待到下一轮回归测试可能是C 版D版本,如果再出现自然reopen,但如果不复现是否真的应该关掉它吗?各位对这种sometimes bug怎么处理的啊? 这个问题可能每个测试人员都会遇到,我说说我个人观点,供大家
430° / 4307
人阅读/ 0 人点赞/ 0 条评论
继续深挖一下开发测试比的问题。如果一个公司说,我们今年的开发测试比要达到5:1,或者7:1,甚至10:1,目的是什么呢?可能是为了缩短项目周期,节约交流成本,提高开发的质量意识,大家是否同意?那么我们就这几个目的,谈一谈提高开发测试比是否能够达到这些目的。首先,提高开发测试比,只是提高开发人员和测试人员的比例,并不是提高了开发工作和测试工作的比例,对不对?测 试工作花费的时间并没有因为开发人员做测
423° / 4235
人阅读/ 2 人点赞/ 0 条评论