
8
全部留言
國立中央大學
這算IT不算軟體工程師吧
B1
N
原 PO - 網路攻城
B1 我的意思是程式設計師在寫網站或程式的時候
也應該注意程式碼以及串接資料庫的認證是否都有做好資安的部分啦
例如:OTP驗證碼要加密
資料庫要防範SQL注入攻擊
後端要做HASH
前端不應該出現明碼 等等
當然有時候為了趕案子功能有做出來,有時候會忘記資安這塊也是情有可原
但是要記得寫在註解上做後續的修補
B2
國立中央大學
這部分 丟給資安啊 公司花這麼多錢買設備 交給他們去處理 而不是擾民 讓工程師專心開發功能與效能
B3
N
原 PO - 網路攻城
B3 我舉個最簡單的例子
網頁寫好了,結果網頁部份帳號密碼都是明碼
那就不關網路部門或是mis事情啊
拿最近的例子舉例
網頁總要公開給大家吧,結果按F12明碼就直接出來那就是工程師的問題
B4
國立中央大學
B4 密碼當初再建infra環境時 IT就需要幫忙做加鹽加密 這也不應該是工程師去做
B5
N
原 PO - 網路攻城
B5 大公司才有懂Infra的
很多網頁公司根本不知道Infra
(很多用XMAPP就直接上了)
小公司的MIS很多其實是不會寫程式的更別提什麼加鹽加密了
大部分的中小型網頁公司了不起就10個人
B6
國立中央大學
B6 那就要辛苦你包山包海了🥺
台灣也不重視infra 自然他們的重擔就會被轉嫁到工程師手上 所以我躲到大公司 誰想負責維運
B7
國立臺灣大學
B3 一堆漏洞都是來自開發者的邏輯漏洞,少考慮很多東西,你只專心開發功能效能不注重安全隨意就被打穿了吧
B8