- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
高校俱乐部巡讲 - 从产品bug看软件产品的设计和开发 - 北航修订
产品中的安全问题 密码本地记录问题——掩耳盗铃的密码记住取消功能 5.9.1 验证问题的流程 1、 初始设定为密码不记录,登录了QQ农场(注意,牧场也有同样的问题),三个账号轮流登录; 产品中的安全问题 密码本地记录问题——掩耳盗铃的密码记住取消功能 5.9.1 验证问题的流程 2、 手机搁置一段时间; 3、 登录其中一个账号,并设置记住密码选项; 4、 登录成功; 产品中的安全问题 密码本地记录问题——掩耳盗铃的密码记住取消功能 5.9.1 验证问题的流程 5、 切换账号后,发现,另外两个账号的密码也被记住了。 6、 这个被记住的密码,确实可以登录成功。 产品中的安全问题 密码本地记录问题——掩耳盗铃的密码记住取消功能 5.9.2 问题分析 1、 只要用户登录过这个app,其账号和密码就一定会被本地保存; 2、 这个本地保存的密码是可以被查询到,并且直接读取使用的; 3、 程序员或设计人员偷懒,设计的时候没有对各个用户的信息进行分别管理。 4、 同样对比腾讯的pc版QQ,就可以看到,各个密码的记忆是各自独立的。 5、 使用中还发现,腾讯的农场在手机上基本上一天要重新安装一次,否则就无法登录使用,会长时间停留在一个登录的界面上,并没有任何时间超长的判断和提示;牧场除非发生意外退出基本上不用重新安装。由此可以看到不仅仅是产品的设计,在代码实现的关键点,异常处理上,做得也非常差。 6、 后来Nexus 7上的测试。 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 在新浪微博中看到有人转发的这样一份据说是腾讯内部的培训资料,在《腾讯:从概念到产品-需求分析过程》的这份腾讯大学的培训资料中,可以看到了很多错误,下面一一列举。 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 在《UML Concept》中Actor是这样定义的:与用例交互时,用例的使用者所充当的一系列相关角色。一个活动者对所通信的每个用例具有一个角色。 《UML参考手册》中强调与系统相互作用,这个词很关键。在《UML Concept》中强调使用者所充当的。 这两段话都强调了一个主动性,也就是Actor必须能够主动地发起触发。因此在很早以前笔者的博文里面就曾经提到了这一点:Actor必须是能够主动发起行为的。 在2004年曾经讨论过数据库是否可以作为Actor存在的问题,结论就是否定的。 再多说一句,对于系统和Actor之间的交互与系统和外部Use Case或者外部系统的交互是完全不同的。系统与Actor之间的交互,就是Actor进行操作和行为触发,然后系统执行并显示,并不存在对Actor直接的数据输入。而系统和外部Use Case或者外部系统的交互是会产生直接的数据输入的,至少返回值就是必须进行处理的。 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 Use Case到Actor的调用 在第20页出现了Use Case到Actor的调用。 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 Use Case到Actor的调用 当然还有一种可能的错误分析情况,在笔者的blog中有这样一篇文字:/qingrun/article/details/6322312。其中有一副图,如下所示。 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 外部系统不能用Actor来表示 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 扩展,也就是extend关系的错误绘制 扩展也就是extend关系的使用错误,这个在2002年我的文字中就写过,extend关系是从后向前绘制的,正好和include关系相反。 下面两幅图中的extend关系都错了。 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 扩展,也就是extend关系的错误绘制 扩展也就是extend关系的使用错误,这个在2002年我的文字中就写过,extend关系是从后向前绘制的,正好和include关系相反。 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 扩展,也就是extend关系的错误绘制 举一个国外99年的资料中的例子: 注意:虽然青润曾经说过,只要团队内保持一致,如何使用UML都没有关系,但是,当你的团队需要学习很多外部资源来熟悉一个标准的时候,还是应该尽量把标准的基础知识学准确了,否则,当他们看到你的团队资料和外部资料不同的时候,就会无法理解,甚至产生怀疑和冲突,毕竟不是每一个成员都可以达到对知识灵活运用而不僵化教条的水平的。 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 从Use Case指向Actor的箭头 UML培训资料中出现的问题 粗谈什么是技术,什么是应用 Sequence Diagram在需求阶段
您可能关注的文档
最近下载
- 大学生职业生涯规划.pdf VIP
- 2025广西中考化学真题试卷及答案 .pdf VIP
- 内生真菌A21-1-1在防治水稻稻瘟病中的应用.pdf VIP
- 99038 法学毕业考核 自考考试大纲.docx VIP
- 工 程 报 价 单模板.docx VIP
- 中医耳鼻咽喉科学喉痈课件.pptx VIP
- (新)电大资源网11379《人文英语3》国家开放大学期末考试题库(476)[期末纸考+一平台机考]-已排版.pdf VIP
- 2024北京中医药大学第二批管理岗、专职辅导员岗、其他专技岗招聘笔试备考试题及答案解析.docx VIP
- 犯罪学(00235)自考复习资料.doc VIP
- 2025年北京中医药大学管理岗、专职辅导员岗、实验技术岗、其他专技岗招聘笔试模拟试题及答案解析.docx VIP
原创力文档


文档评论(0)