আমি যে # 1 পরীক্ষাটি সামনে আসতে পারি তা হ'ল তাদের কোডে শূন্য দিনের শোষণ খুঁজে পাওয়া (সাধারণত ম্যাগেন্টো এক্সটেনশানগুলির সাথে খুব বেশি কঠিন নয়), তাদের সুরক্ষা দলকে কেবল একটি মক শোষণের ফলে প্রাপ্ত ক্ষতি সম্পর্কে রিপোর্ট করা (কোন ইঙ্গিত দেওয়া হয়নি) কোডটির অংশটি দুর্বল) এবং স্টপ-ওয়াচ শুরু করুন - কারণ আপনার সাইট হ্যাক হয়ে গেলে ঠিক এটি ঘটবে। যখন তাদের সমর্থন কর্মীরা বিশ্বব্যাপী এফটিপি এবং মাইএসকিএল অ্যাক্সেসের জন্য জিজ্ঞাসা করেন, তখন বিনীতভাবে তা অস্বীকার করে অস্বীকার করুন যে এটি পিসিআই-ডিএসএস লঙ্ঘন করছে এবং তাদের আপনার সোর্স কোড সংগ্রহস্থলটিতে কেবল পঠনযোগ্য অ্যাক্সেসের সুযোগ দেবে বলে প্রস্তাব দেয়।
আমি সম্পাদিত # 2 পরীক্ষাটি হ'ল বিক্রেতাকে কল করা এবং তাদের পাহারাদার থেকে ধরা। তারা কী ধরণের আচরণ / ইউনিট পরীক্ষার কাজটি করে, কোন সোর্স-কন্ট্রোল সিস্টেম ব্যবহার করে, পিএইচপি-র কোন সংস্করণ তারা পরীক্ষা করে, ম্যাজেন্টোর কোন সংস্করণ পরীক্ষা করা হয়, কোন ওয়েব-সার্ভারে পরীক্ষা করা হয়, তারা ব্রাউজার ব্যবহার করে কিনা -ফ্রন্ট-এন্ড উপাদান ইত্যাদি পরীক্ষা করার জন্য স্ট্যাক ... যদি বিক্রেতাটি আপনি কী সম্পর্কে কথা বলছেন তা যদি না জানেন, চুপ করে থাকেন বা "আপনাকে আবার ইমেল করার জন্য বিশেষজ্ঞ পেতে চান", তবে জাহান্নামের মতো চালান কারণ তারা সম্ভবত সংখ্যায়িত ব্যবহার করে "সংস্করণ নিয়ন্ত্রণ" এর জন্য ফাইলগুলি জিপ করুন এবং তাদের গ্রাহকরা তাদের রিপোর্ট করার 3 মাস পরে কেবল বাগগুলি ঠিক করুন।
পিসিআই-ডিএসএসের কথা বলতে গেলে, সমস্ত সিস্টেম পরিবর্তনগুলিরও একটি বিপরীত কৌশল প্রয়োজন। মূল সারণিতে অ-অযোগ্য কলাম যুক্ত করা মডিউলগুলির সাথে, এখনও বিপরীত কৌশলটি রক্ষণাবেক্ষণ করার সময় এটি অসম্ভব হয়ে ওঠে যা একটি নিরীক্ষা পাস করবে। অক্ষম হওয়ার সময় সমস্যাগুলির (পড়ুন: এসকিউএল ত্রুটি) সৃষ্টি করতে পারে এমন কোনও মডিউল থেকে নরকের মতো চালান।
পিসিআই-ডিএসএস ভি 3
6.4.5.4 ব্যাক-আউট পদ্ধতি।
প্রতিটি নমুনা পরিবর্তনের জন্য ব্যাক-আউট পদ্ধতি প্রস্তুত কিনা তা যাচাই করুন।
প্রতিটি পরিবর্তনের জন্য, পরিবর্তনটি ব্যর্থ হয় বা কোনও অ্যাপ্লিকেশন বা সিস্টেমের সুরক্ষাকে বিরূপ প্রভাবিত করে, তার আগের অবস্থায় সিস্টেমটিকে পুনরুদ্ধার করার অনুমতি দেওয়ার জন্য ডকুমেন্টড ব্যাক-আউট পদ্ধতি থাকতে হবে
এটি, অন্যান্য উত্তরগুলি ছাড়াও। এই প্ল্যাটফর্মটিতে তৈরি হওয়া বিপজ্জনক কিছু বাজে সম্পর্কে আইএমওর জন্য লজ্জার প্রাচীর থাকা উচিত।