ID | Título | Passos para reprodução | Resultado esperado | Versão | Plataforma | Navegador | Criticidade | Status | Evidência |
---|---|---|---|---|---|---|---|---|---|
1 | Não há campo de confirmação de senha no processo de cadastro de novos usuários | Na tela inicial, clique em “Register Now”; verifique que não há abaixo do campo “password” o campo “confirm password”. | Exibir campo “confirm password” abaixo do campo “password” na tela de registro de usuário (conforme descrito nas funcionalidades do campo "Cadastro") | 1.0 | Windows | Firefox | Pequena | Novo | Screenshot |
-------- | -------- | -------- | -------- | -------- | -------- | -------- | -------- | -------- | -------- |
2 | É possível acessar a conta de outros usuários pela URL sem ter efetuado login em alguma conta pessoal. | Na tela inicial, selecione "Register now"; adicione um e-mail, username, password válidos (ainda não cadastrados) e clique em "confirmar"; agora, na tela inicial, abra a barra de endereços de seu navegador web, e substitua o endereço "/home" por "/user/seunomedeusuario"; você terá acesso a todas as fotos do usuário digitado. | Apenas permitir acessar contas de outros usuários após ter efetuado login na sua pessoal. | 1.0 | Windows | Firefox | Crítico | Novo | ScreenCapture |
-------- | -------- | -------- | -------- | -------- | -------- | -------- | -------- | -------- | -------- |
Cabe ressaltar que nessa segunda opção não pude identificar se realmente um user poderia acessar a conta de outros assim pela barra de endereço, mas caso possa realizar (funcionando de modo semelhante ao Instagram), deveria proibir a possibilidade de realizar comentários nestas fotos ou adicionar a opção de acessar como "User Guest/Anonimo".