[討論] 中國漏洞通報平臺烏雲
或許是我太孤陋寡聞 昨天跟朋友閒聊才知道這地方
http://www.wooyun.org/
裡面看到很多台灣的網站有 SQL Injection 的問題
小弟想說這不是很常見的資安常識嗎!?
根據我工作的經驗 可以歸納出原因整理如下
1. Legacy System
2. 便宜行事 組 SQL 字串比較直覺 也沒有驗證資料
3. 對 Framework 不熟 誤用
4. 資安常識不足
不知道版上的各位強者大大們 怎麼看這件事情
謝謝
--
posted from bbs reader hybrid on my motorola Nexus 6
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.83.238.72
※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1457241060.A.75C.html
→
03/06 13:15, , 1F
03/06 13:15, 1F
推
03/06 13:21, , 2F
03/06 13:21, 2F
→
03/06 13:30, , 3F
03/06 13:30, 3F
推
03/06 13:55, , 4F
03/06 13:55, 4F
→
03/06 14:03, , 5F
03/06 14:03, 5F
推
03/06 14:33, , 6F
03/06 14:33, 6F
→
03/06 14:35, , 7F
03/06 14:35, 7F
→
03/06 14:41, , 8F
03/06 14:41, 8F
推
03/06 14:45, , 9F
03/06 14:45, 9F
推
03/06 15:21, , 10F
03/06 15:21, 10F
→
03/06 15:22, , 11F
03/06 15:22, 11F
→
03/06 18:59, , 12F
03/06 18:59, 12F
※ 編輯: joetsai (36.235.195.76), 03/06/2016 19:57:16
→
03/06 22:05, , 13F
03/06 22:05, 13F
→
03/07 00:46, , 14F
03/07 00:46, 14F
→
03/07 00:46, , 15F
03/07 00:46, 15F
→
03/07 00:47, , 16F
03/07 00:47, 16F
推
03/07 03:03, , 17F
03/07 03:03, 17F
→
03/07 03:03, , 18F
03/07 03:03, 18F
→
03/07 09:09, , 19F
03/07 09:09, 19F
→
03/07 09:09, , 20F
03/07 09:09, 20F
→
03/07 11:16, , 21F
03/07 11:16, 21F
推
03/07 18:34, , 22F
03/07 18:34, 22F
→
03/07 18:34, , 23F
03/07 18:34, 23F