1558 зеленых тестов и никакой авторизации: тесты, которые никогда не запускались

Недавняя публикация на Dev.to подчеркивает ложное чувство безопасности, которое создают «зеленые» наборы тестов, фактически не выполняющие проверок. Автор описывает три сценария, в которых наборы тестов сообщали об успехе, несмотря на критические сбои: пустые тела тестов, неправильно настроенные файлы утверждений и пропущенные импорты, из-за которых не сработали механизмы аутентификации. Эти инциденты доказывают, что успешная сборка не всегда гарантирует целостность кода. Автор утверждает, что разработчикам следует внедрять «мета-тесты» для проверки того, что наборы тестов действительно запускаются и выполняют значимые проверки. Гарантируя, что CI-конвейеры завершаются ошибкой при отсутствии результатов, команды могут отличить успешное выполнение от молчаливого сбоя. Статья напоминает, что слепое доверие к зеленым индикаторам без проверки их выполнения может привести к тому, что серьезные уязвимости, такие как неавторизованный доступ к данным, попадут в рабочую среду.
This is a summary. Read the full article at the original source:
Dev.toПохожие
В своей недавней статье Колин Брек обращает внимание на растущую тенденцию использования больших языковых моделей (LLM) для генерации технического кон…
Автор приложения «Гига Писарь», созданного на базе технологии распознавания речи GigaAM от Сбера, подвел итоги первой недели после публикации статьи н…
Статья на Habr исследует компьютер как фундаментальную математическую структуру, предлагая читателям взглянуть на вычислительные процессы через призму…


