Практика
Кейсы
Реальные ситуации из QA Automation и Application Security: что пошло не так, как диагностировали, что меняли
Ниже — примеры типовых кейсов из продуктовой разработки. Без названий компаний и чувствительных деталей, но с инженерной логикой: симптом → причина → решение.
-
10 000 очков за 1 секунду: как API позволил взломать экономику
Черный ящик, Game API & Admin API. CRITICAL: обход бизнес‑логики начисления в
POST /v1/scoresпри пустомpathPoints(накрутка очков/лидерборда) + HIGH: mass assignment вPATCH /v1/me/game-state(обход монетизации). Открыть кейс →
Хочешь разбор твоего кейса?
Опиши контекст и ограничения — подскажу, где искать причину и какие проверки/автотесты дадут максимальный эффект.
Написать в Telegram