Ошибка #28477
TC-SS-REG-001 Система приймає будь який набір символів з @ та . як валідну email-адресу та дає можливість створити обліковий запис без будь якого підтвердження. Блок реєстрації не працює при прямому переході одразу після вже завершеної реєстрації.
0%
Description
ID дефектів: DEF-SS-REG-001, DEF-SS-REG-002
Пов’язана вимога: ...
Пов`язані ризики: ...
Модуль: UI, REG
Середовище: ...
Дата виявлення: 08.08.2026
Виявив: Циганенко / QA
Статус дефекту: Open
Серйозність: High
Пріоритет: Medium
Кроки відтворення:
1) Відкрити сайт https://smart-shop.ua
2) Перейти до створення облікового запису
3) Створити обліковий запис з будь яким набором символів замість валідної email-адреси і випадковим номером телефону.
Очікуваний результат:
Система хоча б якось перевіряє валідність введеної адреси перед створенням облікового запису або вимагає підтвердження по email-адресі/введеному номеру телефону перед доступом до функціональностей які доступні авторизованим користувачам
Фактичний результат:
DEF-SS-REG-001. Система ніяк не валідує користувачів, будь хто може ввести будь яку інформацію яка буде відповідати обмеженням полей вводу при реєстрації.
DEF-SS-REG-002. При спробі повторної реєстрації з переходом до блоку реєстрації по прямому шляху "особистий кабінет"-"реєстрація" сайт перестає будь як валідувати і перевіряти інформацію та пропускати користувача далі екрану реєстрації, обмеження в полях вводу данних перестають працювати. Очищення даних сторінки не виправило ситуації, перезавантаження сторінки теж. Ситуація була виправлена іншим маршрутом відкриття блоку реєстрації, а саме переходу до реєстрації через кнопку "оформити замовлення" з доданим у кошик товаром.
Докази виконання:
посилання на запис спроби повторної реєстрації по прямому шляху (першу, готовий обліковий запис якої показаний на першому скріні не фільмував так як не думав шо зламаю):https://drive.google.com/file/d/19KeG_pk2U9NIM3dSQKf7d5fg5c9gu8o9/view?usp=drive_link
посилання на запис відтвореного процесу створення облікового запису і зламаного блоку реєстрації. Не знаю чи доцільно розділяти цей тест кейс на 2 оскільки це різні речі, до того ж мені не відомо чи закладалася якась верифікація користувачів в плані розробки і IU, але викорчувалися вони разом, підкажіть будь ласка як правильно і чи є можливість створення рандомних акаунтів безкінечну кількість разів багом якщо верифікація не закладалася в документах. https://drive.google.com/file/d/1Iagz4FBroWa1WlK0ocj0NUfX-ijTNnYA/view?usp=drive_link
Updated by Едуард Циганенко 26 days ago
перше посилання трохи зламалося https://drive.google.com/file/d/19KeG_pk2U9NIM3dSQKf7d5fg5c9gu8o9/view?usp=drive_link