Security Bugs vs User Acceptance bugs Assignment
Разбирам, че по принцип security bugs би трябвало да отиват до developer. Има ли случаи, когато трябва да отидат до PM? Примерно, ако QA си мисли, че е намерил/а security bug но никъде не е описано в SRS функциалностите даден security process, това не трябва ли да отиде до PM вместо до dev?
Например в форум сайт user може да си изтрие дискусията, която той/тя е започнал/а но това изтрива всички други коментари по тази съща дискусия, които други useri са написали. Никъде (в SRS use cases) не е опоменато, че user не трябва да има такава способност но QA има чуството, че това не е редно.
Благодаря предварително!
Мерси. Разбрах.