密碼存明碼跟Sql Injection那個不可原諒 - 工程師

Rosalind avatar
By Rosalind
at 2016-06-20T20:30

Table of Contents

如果有個網站

犯了兩個基本的錯誤

一個是密碼沒有經過hash直接放明碼在DB

另一個錯誤是沒有防範Sql Injection

那個錯誤比較不可原諒??

--

All Comments

Emily avatar
By Emily
at 2016-06-21T06:51
感謝通報
Barb Cronin avatar
By Barb Cronin
at 2016-06-22T17:28
看不懂,但都不對,這東西0/1,錯了就錯,沒那個重
John avatar
By John
at 2016-06-27T15:45
可不可以原諒, 似乎不是看犯甚麼錯來決定的
Michael avatar
By Michael
at 2016-07-02T02:01
殺人也有蓄意、預謀跟意外事故.
Cara avatar
By Cara
at 2016-07-02T20:55
加班沒有加班費比較可惡!!
Liam avatar
By Liam
at 2016-07-06T23:42
第二個啊 密碼明碼就明碼
Dorothy avatar
By Dorothy
at 2016-07-10T08:06
第一:內部和外部的人都能拿到使用者密碼啊
James avatar
By James
at 2016-07-11T13:41
密碼都是加密過才能放DB吧 哪來明碼
Lydia avatar
By Lydia
at 2016-07-14T00:00
都是high risk...一樣不可原諒
Annie avatar
By Annie
at 2016-07-18T08:00
那如果該做的都做了,卻發現客戶把密碼便利貼在螢幕上哩?
Zanna avatar
By Zanna
at 2016-07-20T12:25
樓上偏結果論,案例則是該做都沒做...QQ
Damian avatar
By Damian
at 2016-07-24T10:22
唉唉唉
Suhail Hany avatar
By Suhail Hany
at 2016-07-26T01:57
都一樣嚴重阿~這些都是基本的防範~
Quanna avatar
By Quanna
at 2016-07-28T04:08
如果花很多錢請的犯這種錯誤 基本上可以開除換個人
Charlie avatar
By Charlie
at 2016-07-30T12:15
如果很少錢的話 只能說錢有多少 只能請到甚麼樣的猴子
Rachel avatar
By Rachel
at 2016-08-02T17:16
很多網站的密碼都是明碼,威秀訂票的不知改了沒。

台灣日立面試問題

Jacky avatar
By Jacky
at 2016-06-20T16:31
本人於6/23退役 有幸獲取台灣日立的面試通知 工作名稱為資訊系統開發工程師 信件裡提到面試時要考英文及專業科目 因為爬文發現該職缺似乎沒有�� ...

中國自主芯片超算“神威太湖”登世界第一

Delia avatar
By Delia
at 2016-06-20T16:26
拋棄Intel U!中國自主芯片超算“神威太湖”登世界第一:超10億億次 http://news.mydrivers.com/1/487/487642.htm 當臺灣人還在討論怎么在引入中資的同時保留自�� ...

回覆報到意願後結果不去?

Hardy avatar
By Hardy
at 2016-06-20T16:01
請問有人收到offer後, 已經回覆報到意願,結果報到前幾天臨時說不去的嗎? 剛剛查過好像大家都推文說當然可以, 問題是真的有人這樣做過嗎?atat ...

反中資入股台IC產業 黃國昌:莫忘石斑吩

Odelette avatar
By Odelette
at 2016-06-20T15:39
華為走16nm是因為自己做的晶片給自己高階手機用,技術為重不太需要考慮成本, 聯發科的主力是在量大的中低階手機,成本考量用28nm Cat.x 那些也不是主要� ...

Re: 三年後台灣IC設計是什麼樣?

John avatar
By John
at 2016-06-20T15:29
: 我是覺得不用這麼悲觀 : 因為實際的例子就是隔海教很難教 : 即使是坐在你旁邊的junior : 你都會覺得要教會他不如自己寫code比較快 : 所以要教� ...