看板 Tech_Job 關於我們 聯絡資訊
如果有個網站 犯了兩個基本的錯誤 一個是密碼沒有經過hash直接放明碼在DB 另一個錯誤是沒有防範Sql Injection 那個錯誤比較不可原諒?? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.174.119 ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1466425832.A.7D2.html
n810516: 感謝通報 06/20 20:32
egnaro123: 看不懂,但都不對,這東西0/1,錯了就錯,沒那個重 06/20 20:41
alotofjeff: 可不可以原諒, 似乎不是看犯甚麼錯來決定的 06/20 20:41
alotofjeff: 殺人也有蓄意、預謀跟意外事故. 06/20 20:42
paotom: 加班沒有加班費比較可惡!! 06/20 21:59
aszs: 第二個啊 密碼明碼就明碼 06/20 22:35
cyutjason: 第一:內部和外部的人都能拿到使用者密碼啊 06/20 22:40
soso0316: 密碼都是加密過才能放DB吧 哪來明碼 06/20 22:53
Masakiad: 都是high risk...一樣不可原諒 06/20 23:01
allenxxx: 那如果該做的都做了,卻發現客戶把密碼便利貼在螢幕上哩? 06/20 23:40
popxpopxpop: 樓上偏結果論,案例則是該做都沒做...QQ 06/21 00:00
drkkimo: 唉唉唉  06/21 00:33
qqrr: 都一樣嚴重阿~這些都是基本的防範~ 06/21 11:17
jinmin88: 如果花很多錢請的犯這種錯誤 基本上可以開除換個人 06/21 12:17
jinmin88: 如果很少錢的話 只能說錢有多少 只能請到甚麼樣的猴子 06/21 12:18
bbser: 很多網站的密碼都是明碼,威秀訂票的不知改了沒。 06/21 17:24