Показать сообщение отдельно

  #14  
Старый 17.12.2009, 00:30
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

(Критичность бага * X * Y) * (кол-во страниц в гугле / 1000) .
Где X=1 если нет зависимостей, X=0,7 если требуется Magic_quotes, X=0,5 (0,3?) если требуется Register_globals.
И Y=1 если не нужно регистрации для эксплуатации, Y=0,8 если нужны стандартные права, Y=0,3 если нужны права модера/админа.
Учёт только уникальных багов. (Т.е. кто первый выложил - того и баг)

И критичность бага, как нибудь так:
RFI - 100 баллов
раскрытие пути - 5 баллов .

Т.е. зависимость должна быть нелинейной.

Как то так.

З.Ы.
Имхо для теста надо разрешать только базовую комплектацию, без доп модулей.

Ну и надо правильно критичности багов расставить, чтобы раскрытие путей в вордпрессе не переплёвывало eval в каком нибудь менее популярном, но достаточно распространённом движке.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 17.12.2009 в 01:11..
 
Ответить с цитированием