Soft_Job 板


LINE

最近新闻有两间旅游公司都爆出个资外泄的问题 1.雄X https://goo.gl/N8ihs2 2.X乐 https://goo.gl/cPOALd 刚好本鲁闲闲没事去看了一下求职网 发现他们的程式设计都是徵.net体系的 本鲁也是学.net体系出身的 我记得其实asp.net本身的安全防护设定其实算严谨 照理说应该会闪过很多不必要的安全性问题(例如Server.HtmlEncode) 请问这是开发习惯问题 (例如SQL Injection) 还是.net 本身设定的问题啊 又或者是防火墙端地设定问题 因为自己本身也是在开发web程式,看到这样的新闻都会觉得有点怕怕的 不知道大家的想法是如何? -- Ⅲ ▃▅◤◣ ⊙⊙⊙ = ψy ︵◢▇▅▄ @@@@ ▆██◤ z ▉ ︶ e γ▇▇ζ▊物 δ ιι s z l ▉█◣ ζ█▊▉◤ ▉█▉◤ l ▇▇▇ ▇▇◣▏ ▇▇▇ y --
QR Code



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 60.249.147.128
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Soft_Job/M.1495676799.A.555.html
1F:推 bcawosxy: 新闻似乎是说拿到员工帐密进而进到资料库, 所以跟 05/25 10:30
2F:→ bcawosxy: 员工的资安观念似乎比较有关连 05/25 10:30
3F:推 crossdunk: 阿摘是不是内贼 05/25 10:58
4F:→ robler: 资安问题大部份都是人的问题比较严重 05/25 11:30
5F:→ thinkniht: 你问他们公司或攻击的人啊...其他人也只能用猜的吧 05/25 11:46
6F:→ ChungLi5566: 资安要从制度面来管, 像ISO27001的规范 05/25 11:46
7F:→ ChungLi5566: 有规模的公司 上版会要求要有源码检测报告 05/25 11:47
8F:推 chuegou: 我是比较相信里面的人拿去卖啦XD 05/25 12:13
9F:→ bndan: 人的问题..特定技术漏洞通常会被标记起来... 05/25 12:16
10F:推 ian90911: 直接进资料库抓的话改帐号密码好像也没用了? 05/25 12:38
11F:→ pttworld: 如果是漏洞,新闻不会这麽小。因为微软。 05/25 13:23
12F:推 skitty: 被植木马 帐密管控不严 防火墙没挡好 百百种 05/25 15:47
13F:→ bbser: 社交工程简单多了。 05/25 17:09
14F:推 prag222: MYSQL官网都爆过 SQL injection了 拜托 05/25 21:07
15F:推 alog: 走标准、code review 05/25 23:00
16F:→ alog: 框架提供的是一套标准 但是你防不了工程师当下脑残滥用 05/25 23:00
17F:→ alog: 制造了一个攻击点可以盲注测出来 05/25 23:01
18F:→ alog: 外部再上一套软体或是硬体式的设定好规则来做通报 至少可以 05/25 23:01
19F:→ alog: 短时间阻止不必要的操作 05/25 23:01
20F:→ alog: 还有限定某些路径跟功能 重要的部份都得 限制地区跟电信线 05/25 23:03
21F:→ alog: 路 05/25 23:03
22F:推 alog: 以前做的系统是连在特定时段管理者都不能看会员资料、或存存 05/25 23:05
23F:→ alog: 取到一个次数时直接通报上层跟股东 05/25 23:05
24F:推 comesuck: 请怎样的人开发,系统就会长怎样 05/25 23:37







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP