请分享一个工作中印象最深的bug

我之前测电商项目业务时,下单成功后会生成一个 orderid (订单编号),生成的订单详情页 url 就包含了订单 id ,于是我随意更改了几个订单 id 试了试,发现竟然可以浏览到其他用户的订单详情,这个是没有做权限过滤导致的 bug 。
我给开发的解决方案是这样的:在访问订单详情页前获取登陆用户信息做权限校验。
这个点很容易被忽略,如果漏掉上线后会对用户的信息安全带来严重风险,属于严重问题。所以受到了领导的表扬,这个 bug 给我留下了深刻的印象。

你可能感兴趣的:(软件测试面试,大数据)