#純靠北工程師38q
靠北一下某些公司和單位的弱掃工具...
工具都不知道是用什麼年代的都沒更新,http://xn--ihqw88lora.net/ mvc架構就算了,但很多現在基本的c#語法也不認得,明明做了基本的資料檢核,但因為工具不認得語法,所以就認為有風險要我們修正。
還有專案內有兩個Controller的程式寫法都一樣會有SQLInjection問題,但只有一個被掃出來有風險...這弱掃工具的判斷標準真不知道該說什麼...
最麻煩的還是掃出原始碼用了"敏感字元"當作變數名稱是高風險...例如password或pwd之類的...理由是別人拿到專案原始碼的話能推測出這變數很重要&$#^%^&(*(....我只想說"如果專案原始碼都外流出去了,還需要在乎你的變數名稱取什麼嗎..."
👉 去 GitHub 給我們🌟用行動支持純靠北工程師 https://github.com/init-engineer/init.engineer
📢 匿名發文請至 https://kaobei.engineer/cards/create
🥙 全平台留言 https://kaobei.engineer/cards/show/4202
純靠北工程師38q 在 純靠北工程師| 首頁 的相關結果
如果你正在投稿的話,你一定要看這裡,就是不要有髒話、過度偏激、指名道姓的內容,不然沒辦法審核通過的,災某! 大概就是醬汁₍₍ ◝(・◡・)◟ ⁾⁾ 有問題可以敲我 · 純靠 ... ... <看更多>
純靠北工程師38q 在 純靠北工程師(@InitEngineer) / Twitter 的相關結果
#純靠北工程師6u8 ---------- 前端其實做起來很累啊o'_'o 1. 沒有設計所以要會自己設計介面(幸好以前做UI設計2. 懂UIUX 3. 英文好(幸好以前讀英文系4. 會後端API開發5. ... <看更多>
純靠北工程師38q 在 純靠北工程師 - Facebook 的相關結果
剛好最近有機會整理程式。 想到之前有幾個地方趕時間沒有接檢查框架。 所以其實是沒有權限判斷知道網址隨便打的狀況。 想說爬一下前人的權限框架怎麼接的, 趁現在補接一下 ... ... <看更多>