- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我的公司正在与一家多元测试 vendor 合作(我现在还不能透露是哪一家),我被要求将他们的系统集成到我们的旗舰 B2C 商务网站中。
通常,“集成”这个词是一个沉重的术语。不过这里的意思是加一个<script>
标记多个 View ,然后从该点向前跳出循环。多变量实验将由我们的营销部门(和/或 vendor )设置。我们的开发团队不会参与其中,甚至可能不知道它何时发生。
基本上,我被告知要故意向我们的旗舰应用程序添加 JavaScript 注入(inject)攻击向量……并希望一切顺利。我担心的不是恶意代码,而是无意中搞砸了。我们的 CSS 和基本页面布局已经一团糟,我预计当其他人的多变量实验破坏了主页的外观等时会引起热议。更重要的是,有很多丑陋的 AJAX 和服务器端依赖于可预测的 HTML 元素,id
属性等...因此,如果实验对 HTML 元素的更改过多,核心商务功能将以不可预测的方式完全中断。
由于缺乏真实的测试环境,我的担忧更加严重。 vendor 进行过滤,以便仅处理来 self 们生产 URL 的 AJAX 调用。来 self 们的开发或 QA 环境的调用将被忽略。但是,这与拥有测试环境不同。相反,这意味着生产现在是我们每个实验的测试环境。
考虑到以上所有情况,是否有任何实践可以减轻其中的一些风险?多变量测试是一个如此新的领域,Google 搜索的前几页由销售流行语的可疑顾问组成给 CIO 的。对于最终负责关注风险的内部技术读者的文章并不多。在上述限制下是否有任何方法可以进行适当的质量检查,或者在这种情况下除了推回 (*) 之外别无选择?
(*) 注意:考虑到 vendor 关系的政策,我们需要为推回建立一个非常严密的案例,无论如何它都可能被忽略。
最佳答案
您需要记住,多变量测试并不是您认为的(或者,它不应该是)意义上的测试。您不应该测试代码或内容。您正在测试访问者对该内容的 react 。
意思是...您的 vendor 要测试的内容在部署到他们的平台之前仍应通过一些质量保证流程。那么,这应该表明,减轻您所担心的风险的最佳方法是让自己进入他们的测试/预发布周期,以确保他们的代码在发布之前的安全性和稳定性。您不需要(也不想)用完整的回归测试或类似的东西来夸大他们的努力。但是您可以主动设置一组高度特定的测试,以便动态内容在投入生产之前通过测试。
如果 vendor 在 [在此插入任何 Material ] 中值得他们重视,那么他们应该已经在他们的流程中考虑到这一点,或者至少能够满足这样的要求。在注入(inject)任何具有入侵风险的代码之前,要求您获得一些鸟瞰图并不过分。
或者...签署一份弃权书,免除您在 vendor 演习期间的任何安全或性能责任。 :)
关于javascript - 在将多变量测试引入动态 Web 应用程序时如何降低风险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9194387/
This question already has an answer here: Character constant too long for it's type (1个答案) 1年前关闭。 我是
每次我执行 Scala 程序时,Eclipse 都会创建一个新的“运行配置”。这样做的问题是我需要自定义默认的运行配置(需要更改工作路径)。因此,我第一次创建和自定义运行配置时一切正常,但任何后续尝试
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 5 年前。 Improv
基本上我正在做的是创建一个充当启动器的 swing 应用程序。它所做的只是为用户提供了 3 个选项,他们可以从中选择打开一个新的 java 应用程序。 3 个不同的 java 应用程序都有不同的主题,
这个问题已经有答案了: Make a py2exe exe run without a console? (2 个回答) 已关闭 9 年前。 我不希望在打开 python 应用程序时在后台打开 cmd
我曾经尝试编译一个我为国际象棋游戏编写的 C 程序(感谢 YouTube 的 Bluefever Software 提供的教程),但是当我去编译该程序时,我执行了这行代码: C:\TDM-GCC-64
这是一段代码,通过从一个文件获取输入并在另一个文件中给出输出来执行数字的平方。 #include #include void main() { FILE *fp1, *fp2; char
#include using namespace std; class foo { private: static int cnt; // number in memory stat
我做了一个简单的 hello world 程序。我单击“开始调试”,窗口显示“项目已过期。您要构建它吗?”当我单击"is"时,下一个窗口显示“存在构建错误。您要继续并运行上次成功的构建吗?”。我再次选
这是一个程序,有人在其中输入密码并尝试三次猜密码。当我编译它时,我遇到了多个错误,其中一个包括第 13 行,它基本上说它找不到包含在 Password_Program 类中的类似函数。 #includ
我想将我的游戏导出到 .jar 文件中。它导出;当我运行它时,框架出现了,但面板没有加载。我的框架和面板位于两个不同的类文件中,但我认为这没有什么区别。而且,它在 Eclipse 中完全可以工作。我在
我粘贴了程序以从 codenameone 开发人员指南中创建一个按钮,并且我在 netbeans 中使用了该代码,但是当我单击“运行”时,它在模拟器中没有显示任何内容 最佳答案 您删除了 hi.sho
当我执行这个程序时,它并没有终止。 例如,如果我给它输入 A,输出将是: 65 7 1000001 0 65 7 1000001 ... 我的代码: #include #include void
考虑下面的基本客户端和服务器程序(只是骨架/说明我的问题)。客户端启动与服务器的连接,提示用户输入消息,然后发送到服务器并打印到屏幕。 如果我在循环中间突然退出客户端程序(例如通过关闭终端窗口),有时
我运行一个非常简单的单线程 Java 程序。当我在 Ubuntu 下使用命令检查线程时 ps -eLf 它显示操作系统级别有 14 个线程。我希望当程序有一个线程时只有一个线程,如果程序有 x 个线程
当我从命令行运行类似以下内容的代码时,真正发生了什么? > scala hello.scala 是否有hello.class生成,执行然后丢弃?还是在这种情况下Scala表现得像翻译一样?我只是在想,
程序正在从网络摄像机接收以字节为单位的图像数据,然后处理图像。程序第一次启动时使用470Mb RAM,每1秒增加到15Mb,一直持续到没有足够的空间而计算机挂起。 方法 getImage() 每 10
当我运行我的 selenium 程序时,它显示错误,如何解决这个问题? import org.openqa.selenium.By; public class sss { public sta
我写了一个简单的程序,试图查看内存中的变化,但没有任何变化。无论我是否运行代码,总是会出现大约 20% 左右的直线水平线。 #include using namespace std; int main
我是 c/c++ 领域的新手,我已经在虚拟机上沉迷太久了。 我正在修改我们在整个公司使用的现有 C++ 工具。该工具正在所有主要操作系统(Windows、Mac、Ubuntu、Solaris 等)上使
我是一名优秀的程序员,十分优秀!