→ NotOnSale:補一下;用搜尋找一下首頁是不是有 jquery-1.2.2.pack.js 12/08 14:29
→ NotOnSale:這個字串,如果工程師那邊本身的碼就有這段,那再local 12/08 14:30
→ NotOnSale:端就已經有問題了(你可以拿程式設計師給你的原始光碟查 12/08 14:30
→ NotOnSale:看也可以) 12/08 14:30
推 neversay:帥喔,喜歡外包case給大陸人嗎? = = 12/08 15:50
→ tsangbor:google.load("jquery", "1.3.2"); 12/08 17:18
推 Canboo:案主應該要給這位notonsale大大顧問費 @@" 12/08 17:28
推 cde123:老實說...這裡是 code job 板,並不是一般討論區... 12/08 21:27
→ cde123:這樣的行為會不會擋到其他人財路啊... 12/08 21:27
→ Blueshiva:老實說,會說DH這種大公司中毒的案主,你會期待什麼嗎? 12/08 21:39
推 Canboo:除非案主是相關出身的可以自行處理 不然應該是不會影響 12/08 21:40
推 dinoism:很用心 但 推一下cde123囉XD 12/08 22:33
推 jsu:推NotOnSale,做到這樣子,案主給他個五千聊表心意都有賺 12/08 22:39
→ bigair:我怎麼感覺是想回信但是不小心回到版上 12/08 23:55
推 KiroKu:他自己還在下面推文怎麼可能是不小心 12/09 00:50
推 sheeper:推NotOnSale的熱心助人 12/09 01:18
推 bigair:佛到讓我覺得不可思議... (淚眼汪汪 12/09 13:43
→ NotOnSale:呃..樓上是反諷? XD 哈其實我回到板上 是怕有板友也有可 12/10 00:03
→ NotOnSale:能處理到類似問題 希望能拋磚引玉 減低大家trace code 12/10 00:05
→ NotOnSale:的時間; 因為我相信 如果有人要去接此案的話;這只是冰山 12/10 00:05
→ NotOnSale:一角;一定會有其他問題(可能其他頁面;換成其他檔名的毒) 12/10 00:06
→ NotOnSale:也藉此讓案主了解到 這件事情其實不是很好處理 12/10 00:06
→ NotOnSale:也許應該要提高費用 (我光是Trace就花了1.5hr的時間; 12/10 00:07
→ NotOnSale:才細看完一個檔..可是如果寫一個新的乾淨的檔,也許只花 12/10 00:08
→ NotOnSale:不到一半的時間..更何況整站有那麼多的程式 -.-) 12/10 00:09
→ NotOnSale:然後把此檔送去Virustotal分析;40個防毒軟體;只有1套 12/10 00:11
→ NotOnSale: 有反應;可見此檔難以判斷的程度..(以我個人觀點;當然是 12/10 00:11
→ NotOnSale:希望案主能發給板上大家..但是是以更合理的方式來發 12/10 00:12
→ NotOnSale:或是委託板上高手重新設計一個更安全的新站;可能還比慢 12/10 00:14
→ NotOnSale:慢trace code花的時間還快多了呢)(這是我一年來看到最 12/10 00:14
→ NotOnSale:惡意的js程式了,真的 -.- 大家也要多注意喔..如果看到 12/10 00:15
→ NotOnSale:此文的版友..貴公司的網站是很廉價外包給(疑似)大陸人的 12/10 00:16
→ NotOnSale:話......... 12/10 00:16
→ NotOnSale:(希望發案者多多來版上發掘正直優良的台灣工程師啊 XD ) 12/10 00:21
→ NotOnSale:註:本案我未承接,因小妹專長只是區區簡單的ASP而已, 12/10 00:22
→ NotOnSale:Trace code和抓病毒只是興趣... 12/10 00:22
→ NotOnSale:建議原發案者:找原工程師處理;若沒辦法;請版上高手處理 12/10 00:26
→ NotOnSale:改版或架新站(五萬以上會較合理;我是認真的-.-) 12/10 00:27
推 godfat:佩服佩服... XD 12/10 01:39
→ nobody1:推 12/10 01:49
推 bigair:我是相當佩服原po,佩服到不敢相信 XD 12/10 03:28
推 kyoin:推! 12/10 03:30
推 art1:推熱心助人!! 12/10 07:46
推 neversay:配服之至!!! 12/10 11:53
→ bibo9901:厲害... //小妹... 12/10 12:52
推 hubertwu:一定要推一下^^ 12/10 14:51
→ metalalive:還有另一種可能就市他們用大陸的open source 12/10 20:36
→ metalalive:之前經手一個案子也有類似的情形,大陸的東西真可怕... 12/10 20:37
推 wangm4a1:推 12/12 21:14
→ NotOnSale:補充metalalive說的,大陸的有的程式寫的不錯,但有些也是 12/13 02:13
→ NotOnSale:"東包西包"很恐怖(包了很多其他人寫的很雜亂的CODE) 12/13 02:13
→ NotOnSale:整個不乾淨就算了 要修改也很不容易; 之前拿到一組網站 12/13 02:14
→ NotOnSale:聽說是花20多萬做的..裡面光是應該很簡單維護的MENU程 12/13 02:14
→ NotOnSale:式就亂七八糟;整站超過兩三百個程式;MENU應該都要做一樣 12/13 02:15
→ NotOnSale:的來include進去;他偏偏做不一樣的;一些網頁include的是 12/13 02:15
→ NotOnSale:A MENU 一些是 B MENU 一些是 C MENU, 但是應該要都一 12/13 02:16
→ NotOnSale:樣才對...而且討論區流言版也亂寫一通;SQL injection 12/13 02:17
→ NotOnSale:漏洞一堆...真的誇張極了 -.- (但聽說做超快的,5周搞定) 12/13 02:18
→ NotOnSale:然後加入會員的程式也亂寫..(這樣也能結案..好傻眼) 12/13 02:19
→ NotOnSale:總之我覺得發案的人眼睛要雪亮才對;有資料庫程式的網站 12/13 02:19
→ NotOnSale:最好還是給個2month以上的時間讓程式設計師設計好細節 12/13 02:20
→ NotOnSale:並在中間核對好細節和規格才是 (網站架設也許比寫 12/13 02:23
→ NotOnSale:driver,硬體控制等簡單,但考慮到安全性就有很多細節要處 12/13 02:24
→ NotOnSale:理了..也許網頁設計入門門檻低,但是牽扯到安全性和跨瀏 12/13 02:26
→ NotOnSale:覽器就有很多苦工要做了...><") 12/13 02:26