悬赏测试,是使用积分、奖品或现金等方式,调动测试用户积极参与产品测试的一种激励手段。在提高用户积极性的同时,也是对用户测试工作的认可和奖励。经过双体系与重庆盛世传脉网络科技有限公司(以下简称传脉网络)的多次沟通联系,首次走进双体系的企业悬赏测试项目终于成功实施并完成交付。
此次悬赏测试项目是针对一款名为“前辈后辈”的商业产品进行测试,该产品是一款基于共同经历的社交APP, 由传脉网络开发和运营。鉴于该APP开发和测试周期短,存在较多疏漏和不足,该公司特面向重庆邮电大学移通学院双体系的全体学员悬赏查找漏洞和提供优化建议。
(前辈后辈APP界面)
本次测试的内容包括该APP安卓版、苹果版的所有功能,测试周期为2016年11月16日至11月30日,为期两周。在此期间发现的所有漏洞及优化建议,将由双体系2名教师和传脉网络1名管理人员组成评审团队,逐一评审。最终由评审团队评出共6个漏洞和优化建议,并在双体系公示2个工作日,无质疑后,由传脉公司给予每个漏洞和优化建议测试者奖励人民币200元。
悬赏测试项目在双体系启动之后,激发了双体系学员的测试狂潮,学员们充分利用自己在双体系所学的技术知识,通过各种软件测试方法对APP进行测试,可谓火力全开,仅前两天便反馈漏洞和优化建议40余条,得到了传脉网络对双体系学员测试工作的赞许,同时也给传脉网络的开发人员带来了巨大的压力。
截止到11月30日测试结束,双体系学员为传脉网络反馈了共计53条漏洞和优化建议。值得一提的是,从反馈的问题描述中,可以清晰的看到部分学员很好的将所学的知识运用到了此次测试当中。
第11期安卓项目部的学员张谦发现,清空缓存数据时出现的成功提示是英文吐司(吐司:安卓开发专业术语,即安卓程序中的提示框组件),同时,他还发现注销登录后,程序未返回到登录界面而是直接退出了,他建议参考其他APP的做法,将其调整为注销后返回登录界面,并结合自己对安卓开发的经验,给出了代码修复说明:建议在注销时finish()此Activity,打开最初登录的Activity(Activity:安卓开发专业术语,即安卓程序中的界面组件,安卓四大组件之一)。由于具备安卓开发经验,因此反馈的问题直达根源、贴近细节,大大降低了传脉网络开发人员的问题分析成本,提高了其修复效率。
第4期开发中心的学员张杨,根据自己平时积累的安全测试经验,测试到该APP可通过burp等工具(burp:安全测试专业工具)暴力破解程序中的某处功能(该漏洞涉及此APP的信息安全,相关细节在此省略),为传脉网络找到一处关键性安全漏洞,并为该APP的开发人员修复此漏洞提供了有效的解决思路,避免了APP发布之后可能出现的安全隐患。
(测试反馈问题界面截图)
最终,经过评审团按照评审规则,评审出了6名参与测试并反馈问题的学员进行奖励,奖励名单在双体系作出公示,并在公示期结束后对6名学员作出了每人200元人民币的现金奖励。
(悬赏测试奖励人员名单)
通过校企双方对此次悬赏测试项目的顺利开展,传脉网络发现了很多APP遗留的功能缺陷,并且收到了很多中肯优化建议,相信他们会持续完善,改进APP功能,力争早日正式发布。而双体系学员通过参与此次实践项目,对软件测试岗位有了更深入的了解,也深刻体会到了测试环节在软件开发整体流程中的重要性。同时,这次企业真实的软件测试实战,也让双体系学员看到了所学软件技术的用武之地,知道如何将所学理论知识熟练运用到实际测试工作当中,以提高开发人员和测试人员的效率。
双体系自创立至今,一直重点强调对学员软件技术实战能力的培养,通过多个企业真实实战项目的引入,锻炼学员将理论知识融入实践的能力。此次悬赏测试项目,是继双体系引入真实软件开发项目之后,在软件测试方面做出的新的尝试。为了培养覆盖软件需求、设计、开发、测试、实施、运维等各个岗位的IT技术人才,双体系将继续探索,敢于创新,不断突破,一路前行。