🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDel fragmento de código al hallazgo del informe
5 tareas · 35 min · Principiante
Jueves 23 de septiembre de 2027. Las pruebas dirigidas en el entorno de pruebas de Artesanías Filandia ya terminaron y el equipo dejó siete borradores de hallazgo. Esta sala los cruza con las pruebas: cuál no se puede verificar, cuál desmintió la prueba, cuál se sostiene solo con la lectura y cómo se escribe cada uno para que el equipo del cliente lo encuentre, lo entienda y lo corrija. Se leen tablas ya guardadas; no se prueba nada nuevo.
Objetivo de la sala
Jueves 23 de septiembre de 2027. Las pruebas dirigidas en el entorno de pruebas de Artesanías Filandia ya terminaron y el equipo dejó siete borradores de hallazgo. Esta sala los cruza con las pruebas: cuál no se puede verificar, cuál desmintió la prueba, cuál se sostiene solo con la lectura y cómo se escribe cada uno para que el equipo del cliente lo encuentre, lo entienda y lo corrija. Se leen tablas ya guardadas; no se prueba nada nuevo.Un hallazgo que sale de leer código tiene que poder rehacerse sin el evaluador delante. Para eso lleva cinco piezas. La ubicación: archivo, función y línea, en el commit de la carta. El camino: de qué entrada sale el problema y por dónde llega al punto débil, contado en dos o tres pasos. La confirmación: la prueba dirigida que lo comprobó en ejecución, o la razón por la que no se probó y con qué otra evidencia se sostiene. El impacto realista para este negocio. Y la corrección en la causa, idealmente señalando el código del propio repositorio que ya lo resuelve en otro sitio.
Lo que no lleva es un juicio general sobre la calidad del código. «El código es inseguro» no se puede verificar, no se puede corregir y no se puede cerrar en un retesteo.
Responde para continuar
¿Qué pieza hace que un hallazgo de código se pueda verificar en un retesteo meses después?
Ver pista de ayuda
Piensa en qué necesita otra persona para encontrar lo mismo.
Abre la consola y lee los borradores. Cada uno dice dónde está el problema y con qué se sostiene. Uno de ellos no dice dónde: es una impresión, no un hallazgo. Puede que la impresión sea cierta, pero si lo es se convierte en tantos hallazgos como sitios concretos se encuentren, cada uno con su ubicación.
Responde para continuar
Escribe el id del borrador que no se puede verificar porque no tiene ubicación.
Ver pista de ayuda
Ejecuta `SELECT id, titulo, ubicacion FROM borradores`.
Una prueba dirigida puede salir de dos formas, y las dos valen. Si confirma, el hallazgo gana su evidencia más fuerte. Si no se reproduce, hay que leer por qué: a veces el entorno es distinto, y entonces se aclara; otras veces la lectura fue apresurada, y la prueba deja ver la validación que se pasó por alto. En ese caso el borrador se retira, y se deja constancia de la alerta que lo originó y del motivo, para que nadie lo vuelva a abrir.
Responde para continuar
Escribe el id del borrador que se retira porque su prueba dirigida no lo reproduce.
Ver pista de ayuda
Ejecuta `SELECT * FROM pruebas_dirigidas` y busca el resultado que no dice «confirmado».
Un borrador va al informe cuando tiene ubicación y una confirmación. La confirmación puede ser una prueba dirigida o, cuando la prueba está prohibida, una lectura sostenida con evidencia del propio cliente, dicha con esas palabras. Lo demás se retira o se convierte en una nota.
Responde para continuar
¿Cuántos borradores van al informe como hallazgo?
Ver pista de ayuda
Ejecuta `SELECT * FROM borradores` y `SELECT * FROM pruebas_dirigidas`; aparta los que retiraste en las tareas anteriores y fíjate en el que no tiene prueba.
La prueba de la consulta de pedidos se detuvo a propósito en cuanto quedó claro que el valor llega al texto de la consulta: un nombre de columna que no existe produjo el error del motor. No se intentó leer datos, porque no hacía falta para demostrar el fallo y la carta pide confirmar, no explotar. El informe tiene que decir exactamente eso: qué se demostró, qué se infiere del código y qué no se hizo.
Responde para continuar
¿Qué redacción es la correcta para la consulta de pedidos?
Ver pista de ayuda
Busca la que dice lo que se demostró, dónde y cómo se corrige, sin añadir lo que no pasó.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.