@KuzmenkoArtem

Работа с заказчиком?

Есть некий сайт, который я делал быстро из-за отсутствия вменяемых сроков.
Сайт в продакшен вышел, но осталось куча дыр для хакеров.
Мы это изначально обсуждали, что будут дыры и что их нужно будет закрывать.
Заказчик в программировании нулл.

Вот как интересно дальше работать. Как ему доказывать что я действительно закрывал потенциально опасные дыры, а не сялы точил?)
  • Вопрос задан
  • 436 просмотров
Решения вопроса 2
@abcyu
Разработчик
Если он будет упираться с оплатой - то тогда это и будет вас волновать.
Как правило, все на доверии.
В особо тяжелых случаях можно пригласить эксперта со стороны. Но не думаю, что до этого дойдет.
Как правило, если заказчик не верит и не хочет платить - он просто остается с незакрытыми дырами. Всего делов, то.
Но внаглую обманывать тоже не советую, ведь, может пригласить специалиста проверить вас и в тайне от вас. Позор и потеря репутации и денег.
В конечном итоге, если что-то страшное случает, заказчик становится тут же намного более щедрым. Угадайте, обратиться ли заказчик именно к вам для восстановления сайта, если до этого он поймает вас на обмане?

Если же недоработки явно видимые даже без профессиональной подготовки, то никаких проблем нет.
Нужно только показать что было "до" и что "после". Если визуально разница видна и вы заранее договорились о фиксе этого класса багов за отдельные деньги, то не должно быть проблем.

Кстати, такая вещь, как проверка из-под разных версий браузеров и фиксы для устранения несовместимости с браузерами, к примеру, понятна и непрофессионалу. Так как очень просто показать можно.
Ответ написан
sim3x
@sim3x
Каждая дырка проверяется тестом

Написал тест
Запустил тест - заовнил сайт - показал заказчику
Написал заплатку
Запустил тест - не заовнил сайт - показал заказчику
Профит

Для сторонних рисерчеров сделай страницу ака /1337/ hall of fame и указаниями куда и как отправлять баги
Ето важно

Когда доверие между тобой и заказчиком будет на должном уровне, пригласи спеца со стороны для тестирования типа черный ящик
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы