@qa_ru

Страница 284 из 1080
Alexander
14.01.2017
13:28:36
я заметил это, спасибо. реплика про книгу.

майкрософтовский-то?

Google
Alexander
14.01.2017
13:30:31
я думаю, он сойдёт для быстрого старта, так сказать. сейчас стоит задачка понять азы. ибо руководство время от времени говорит о желании провести нагрузочное, но пока руки не доходят.

ToshiDono
14.01.2017
16:24:05
Добрый вечер! Подскажите пожалуйста, как правильно использовать select в Selenium (желательно, но не обязательно) на Ruby. Пример: сайт клиента: http://prntscr.com/dvjxjl - список скрыт http://prntscr.com/dvjxss - кликнул по списку и он открыт(я сам, селениум не кликает) https://paste2.org/pffk3wwg - код селекта https://paste2.org/xUO0wVM3 - мой код не могу понять, что делаю не так

Slow
14.01.2017
16:26:32
value = status)

у вас валуе равно нэйм нет такого в списке

а не, есть (

может всё дело как вы строку указываете?

в начале двойные кавычки, потом одинарные

ToshiDono
14.01.2017
16:31:46
по идее нет разницы, попробовал с двойными - эффект тот же

Mila
16.01.2017
05:48:38
Такой вопрос, а кто-либо занимался тестированием кода на предмет уязвимостей? Понятно, что тестирование должно выполняться для каждого изменения. Интересует, что стоит делать сначала: проверку что код работает (QA), а потом уязвимости или наоборот. Мысли? :)

Anton
16.01.2017
05:59:00
На мой взгляд: в зависимости от того, в каких условиях и для чего будет использоваться данное ПО: отсюда и нужно думать в какой момент и какого уровня должны быть тесты на безопасность: Если это банковское ПО: то тут "это должно быть в крови"; Если это Интернет-магазин с очень узкой тематикой и 10 пользователями в день - то нужно соотнести затраты с получаемой пользой; А если речь о внутрикорпоративном сайте - то необходимость тестов на безопасность - весьма сомнительна

Mila
16.01.2017
06:04:26
Система авторизации. Вероятность взлома высокая. И необходимость тестирования безопасности вопросов не возникает. Если мы делаем сначала QA, потом все фейлится из-за безопасности, то вырастают затраты на него и соответственно соответственно наоборот.

Решено делать тестирование безопасности для каждой фичи

Google
Vir
16.01.2017
06:09:43
а как будете выполнять тестирование безопасности, поделитесь опытом

Mila
16.01.2017
06:11:22
Скорее всего сторонняя компания, но это не полностью известный параметр.

Egor
16.01.2017
06:15:37
а если у вас не найдут уязвимостей а затем вы будете делать проверку кода и поймете что часть функционала не пашет, то после исправлений придется ведь заного заказывать проверку на уязвимости

если вы это выполняете на стороне то не дешевле ли сначала тестить самим свой функционал а потом уже проверять безопасность

Mila
16.01.2017
06:18:04
Да тоже склоняюсь к этой мысли, QA на разряд дешевле, хотя пока ПМ думает делать безопасность сначала. Пытаюсь понять как другие справляются.

Egor
16.01.2017
06:24:58
всё таки при реализации фичи надо сначала убеждаться что она выполняет ожидаемый функционал, а потом уже проводить "красные" тесты, в том числе на безопасность

Mila
16.01.2017
06:31:47
Егор, спасибо.

Anton
16.01.2017
06:36:24
Система авторизации. Вероятность взлома высокая. И необходимость тестирования безопасности вопросов не возникает. Если мы делаем сначала QA, потом все фейлится из-за безопасности, то вырастают затраты на него и соответственно соответственно наоборот.
Хочу не много уточнить для понимания: мы говорим о Тестировании уязвимостей (sql инъекции, кросс-сайт скриптинг и прочее) или о Тестировании на взломоустойчивость ?.. Мне почему-то кажется, что это не одно и то же ?..

Кирилл
16.01.2017
06:43:03
Но в любом же случае тестирование функционала дешевле и менее трудозатратно же. + если зафейлилось на этом этапе, то до тестирования безопасности дело не дойдет, пока с первым не будет всё решено. Да и к тому же, если ошибка в безопасности, то её фикс повлияет на функционал в очень редких случаях.

Mila
16.01.2017
06:57:04
Кирилл, аргумент про влияние на безопасность очень интересный. Кроме случаев, когда надо менять что-то в архитектуре.

Антон, да вопрос с тестированием на предмет уязвимостей. Проблема планирования окружения и взломоустойчивости это уже другие этапы

@RTYR9N1989
16.01.2017
07:02:54
Кирилл, аргумент про влияние на безопасность очень интересный. Кроме случаев, когда надо менять что-то в архитектуре.
зачастую, заказ тестирования безопастности пустая трата финансов , будьте внимательней при выборе, пришлют вам репортик на пару страничек, о чем итак всем известно, разрабы глянут вместе с админами, скажут ооой тут чтобы это поправить надо все перепиливать и потихому забьете, до хороших времен, но с другой стороны, если у вас есть время и лишние ресурсы, то всегда пожалуйста.

Mila
16.01.2017
07:04:57
А есть варианты лучше? Совсем без тестирования не вариант, тулзы вроде owasp покажут стандартные вещи не адаптированные под конкретное приложение.

Egor
16.01.2017
07:09:53
Думаю что тут сначала необходимо выяснить насколько большими могут быть потери в случае предполагаемого взлома, отсюда и плясать. За качественное тестирование безопасности берут большие деньги

Vir
16.01.2017
08:34:41
народ, скажите. вот есть api, это api позволяет проводить регистрацию. делаете ли вы очистку, как обходите эти моменты

Egor
16.01.2017
08:38:13
Можно подробнее? Вы про то что делать с тестовым пользователем когда его зарегали через апи в автотестах?

Vir
16.01.2017
08:49:27
да

или даже при ручном

Alexander
16.01.2017
08:51:00
можно параметризовать и не генерить каждый раз username, а username2, username3... а вообще надо понимать зачем это делать :)

Google
Mila
16.01.2017
08:53:57
А еще можно попросить девелоперов сделать api для удаления, если не хочется мусорить в дб

Vir
16.01.2017
08:55:11
наверное это будет правильнее

например в кодэсепшене есть ролбэк

таки да, ща подыму вопрос по удалению пользователя

Alexander
16.01.2017
08:57:06
а можно каждый раз накатывать базу заново. у всего есть свои плюсы и минусы - надо понимать, зачем что делать.

если грохать без дампа - то потом и понять нельзя будет что творилось в базе и т.д.

Санёчек
16.01.2017
08:58:10
?

Mila
16.01.2017
08:58:49
Иногда хорошо иметь замусоренную дб - приближение к реальности

Смотря что требуется

Vir
16.01.2017
09:31:54
спасибо

Denis
16.01.2017
10:57:50
Друзья, а на чём (SaaS) можно потестировать мобильные приложения в автоматическом режиме?

На самом деле в конечном счёте интересует тестирование веб-интерфейса в браузере, но BrowserStack не предоставляет возможность установить кастомную (Swift) клавиатуру.

Sergey
16.01.2017
10:59:42
sauce labs?

Denis
16.01.2017
11:03:14
Да вот смотрю, но не вижу ответа про кастомные клавиатуры

https://saucelabs.com/enterprise#cross-browser-testing

Alexei
16.01.2017
12:33:25
https://vinogradoff.github.io/test-automation-task.html - если кому интересно, вот тестовое задание на позицию автоматизатора. Сама вакансия в канале про вакансии.

Maxim
16.01.2017
12:35:47
неужели еще нет успешно прошедших?)

Google
Maxim
16.01.2017
12:38:50
есть в описании этого чата

Maxim
16.01.2017
12:50:19
прикольное задание)) тут за одно описание твердая 5-ка)

Admin
ERROR: S client not available

Andrew
16.01.2017
13:01:50
@alexejv спасибо, вечером попробую)

Slow
16.01.2017
14:10:21
Простинько мне на тесткомплите её забацать, я про задание, минут 10-15 на реализацию

Alexei
16.01.2017
15:07:06
вы нам не подходите

Slow не справился с тем, чтобы внимательно задание прочитать :)

Vir
16.01.2017
15:08:08
вы нам не подходите
слишком быстро делаете

Richard
16.01.2017
15:08:42
Ну, поставит человек delay 360, а смысл?...

Alexei
16.01.2017
15:10:24
Но кстати, кроме шуток, Slow, забацай плиз на тест-комплите и скажи, сколько времени ушло. Интересно, как тест-комплит справляется с теми проблемами, которые ждут тех, кто на Selenium будет ваять :)

А то может пора выкидывать этот Селениум, и переходить всем на Тесткомплит, если то задание, которое Солнцев примерно в час своей работы оценил, Slow за 15 минут делает.

Slow
16.01.2017
15:29:13
видео записать?)

можно конечно на нативном vbs

но мне лень через com-объекты стучаться к функциональным объектам страницы

Alexei
16.01.2017
15:35:20
Лучше код залить на гитхаб, ну или если там в IDE - то скриншотики того, что сделано.

А то, видео я могу и без тестов руками накликать и сказать - "сделал!" ;)

Slow
16.01.2017
15:36:38
У меня есть код-библиотечный слой, его подключу и начеркаю тестик)

Andrew
16.01.2017
15:51:58
welcome aboard

Google
Eugeniy
16.01.2017
15:53:08
драсти )

Pavel
16.01.2017
15:53:31
дратути

ShaBBA
16.01.2017
16:03:04
датути

Ефим
16.01.2017
16:07:37
а кто selenium ide балуется в FireFox? сейчас будет глупый вопрос: а никак нельзя прям в этой приблудке поменять прокси?

Maxim
16.01.2017
16:14:14
бросай ты это дело

Ефим
16.01.2017
16:24:06
да хочется одну маленькую чтучку сделать, а что-то большее открывать времени нет)

Dmitriy
16.01.2017
17:00:45
Ефим
16.01.2017
17:03:21
первый раз в жизни его вообще открыл)

Aleksandr
16.01.2017
17:24:39
И закрой сразу)

Юра
16.01.2017
17:42:54
Всем привет, появился вопрос... Кто-нибудь запускает автотесты CodedUI через TFS?

?

Страница 284 из 1080