Няколко въпроса за изпита
Привет,
имам няколко въпроса, чиито отговор ще бъде полезен на доста хора:
1.За еднотипни бъгове в различни секция, отделни issues ли се пускат? Например: в чалгарския форум голяма част от бутоните и надписите не са ясно видими. Това с едно issue ли се минава?
2.Можем ли да "рисуваме" по screenshot-ите, стрелки и т.н.?
3.Ако намерим missconception в SRS-a, къде да го опишем?
4.При автоматизираните тестове, да тестваме ли за XSS атаки и SQL injections?
5.Като стана въпрос за SQL injections, какво е поведението на приложението ако има такава атака? Смисъл, в логин формата пишем
' OR 1=1;--
и какво се случва, ако не се ескеипне?
Благордаря предварително ;)
Здрасти,
Относно "административен инструмент". Иска ми username and pass. Пробвах всичко възможно. admin/admin и т.н. Какво всъщност трябва да ползваме за логина?
Username: root
password: {не пишеш нищо}