当前位置:首页 > 未命名 > 正文内容

发现个大BUG,结果...我错了

10年前 (2015-04-28)未命名

   首先,有个好消息就是我之前考的《网络通信安全管理员》通过了,有了它,公司的经营性ICP备案就有着落了。鼓掌,啪啪啪~另外,由于我打算学习IOS,所以准备新建一个IOS栏目,作为我的学习笔记。努力,认真的学习好这个技术。当然,在此之前我已经看了一些这方面的教程,觉得现在就可以入手开发了(我的学习进度是不是太快了,电脑都没摸就已经可以开发了)。有了电脑,自然就好实践了。

  Oh My Bug!

  今天,我又测了一下测试帐号的余额是否能能为正式帐号购买东西,结果一测,还是存在该BUG!程序猿简直就是坑...然后,我就被财务经理给骂了一顿。结果是不是太难猜!!!我测了一个惊天的支付BUG,结果财务经理指着我说“谁让你拿正式帐号测试的?影响我看数据”我解释了半天是程序上的漏洞,我只是测试到了而已,但是他似乎木有懂,最后我妥协了,“我以后注意”。但他似乎还不依不饶,后来又去找技术总监,跟技术总监说了一堆又让我过去,好像打算指望技术总监严厉的批评通报我才好,但是让他失望了,技术总监只是取消了那两个订单~完了之后,我跟部长吐苦水,让我受伤的心灵得到了些安慰。下午,他又去跟部长说这个事情,最后解释了半天,似乎他终于懂了。总算完~

  如何发现这些BUG的?

  大清早的,程序猿A来问我,你咋发现的这些BUG,难道仅仅是看IIS日志?明显看日志是发现不了这些BUG的,在我看来,测试BUG分为:白盒测试黑盒测试。(跟昨天的分类又不一样了?我这里主要指的是功能方面的测试)

  白盒测试:查看程序源代码或日志,找出逻辑或过滤不严谨的地方加以利用,我称之为白盒测试;

  黑盒测试:在不知道源代码或者其他程序内部结构的情况下进行测试,主要测试关键功能,是否存在可利用的漏洞或功能不正常。

  当然,白加黑就是知道与不知道的情况下进行测试,之前几个个支付漏洞都是黑盒测试出来的,因为我比较懒,懒得去看他们写的代码...然后以程序猿的思想去考虑,如果是我,我应该怎么做?如果是别人,可能会出现哪些错?

  好了,不多说了,得好好学习英语,不然怎么融入一个国外的问答站stackoverflow和代码托管平台github

扫描二维码推送至手机访问。

版权声明:本文由小祥子的博客发布,如需转载请注明出处。

本文地址:http://www.xiaoxiangzi.com/post/39.html

相关文章

瑞丽市人民政府网站建设项目

瑞丽市人民政府网站建设项目

做这个项目的时候,刚好2013年春节的前的第2个星期,公司人手不够,临时让我出差去瑞丽跟客户沟通下这个网站的需求。本来我准备年前一个星期回家的,半路出来个这么个事。本来我就是过去谈谈需求,确认下需求让...

一个人的旅行·大理

一个人的旅行·大理

在结束上一份工作后,想着一个人出去走走吧。以前总是抱怨没时间出去,这下有时间了,但只有我一个人。大理 崇圣寺三塔洱海南诏风情岛充满商业气息的古城就不说了。 ...

没有特长,凭什么拿高薪?

   今天跟大舅一起散步的时候,说到谁谁谁嫌工资低,大舅说“没有特长,怎么拿的到高工资?”。的确如此,以前做网站挣点钱,当然学这个的动力也是为了挣钱,网上接点小单,挣点小钱,发现多学一门技术...

一个人的旅行·丽江

一个人的旅行·丽江

 大理玩了三四天,下一站,丽江。茶马古道拉市海玉龙雪山玉龙雪山下的蓝月谷泸沽湖去泸沽湖的时候,可谓是一波三折。遇到坑爹的旅行社,我的费用比同车人最低的多一倍,比除我之外最高的也多100,最终...

OC时间戳转时间方法系列

// 时间戳转时间 + (NSString *)timeStampConv:(NSString *)timestamp; // 秒转换成00:00...

一键生成网站程序生成了个防水材料网

用一键生成网站的程序做了个防水材料网站,也顺便在这里吸引下蜘蛛 www.fangshui123.com 。弄了定时发布,以及伪静态,一键只是将相关的关键词入库,再有ASP文件来采集相应关键词...