Testo segnaposto maligno, caso di studio : app Android di Monster

Una etichetta “test” si è spacciata per contenuto reale della parte inferiore della schermata di login raggiungendo l’ambiente di produzione.

Schermata di login dell'app Monster Android versione 2.0.1 con etichetta segnaposto "test" visibile in produzione
Versione 2.0.1

Cosa è successo

L’app Monster per Android (versione 2.0.1) mostrava nell’area inferiore della schermata di login un’etichetta con il testo “test”: un residuo di fase di sviluppo che non è stato rimosso prima del rilascio in produzione. Il testo segnaposto era visibile a tutti gli utenti che aprivano l’applicazione.

Lezione di UX e QA

Episodi come questo ricordano quanto sia importante una fase di revisione sistematica dell’interfaccia prima di ogni rilascio. I testi segnaposto — che si tratti di Lorem Ipsum, etichette di test o stringhe provvisorie — devono essere identificati e rimossi durante il ciclo di sviluppo, non lasciati alla memoria del singolo sviluppatore.

Una checklist di release che includa la verifica di tutti i testi visibili in ogni schermata è un buon punto di partenza per evitare figuracce simili in produzione.

Spell aggiornato con fix di sicurezza Cordova 3.5.1

Non accade spesso di ricevere email da Google, in genere quando succede non sono buone notizie (spider non accedono al sito, modifiche terms&conditions a la Orwell etc), ed anche oggi non si sono smentiti con la presente missiva : This is a notification that your it.simonerescio.spell, is built on a version of Apache Cordova that … Continua la lettura di Spell aggiornato con fix di sicurezza Cordova 3.5.1