[請益] 前端需要懂點資安嗎已刪文

看板Soft_Job作者 (super0917)時間3年前 (2020/12/25 15:59), 編輯推噓2(649)
留言19則, 14人參與, 3年前最新討論串1/1
剛剛去面試一間fintech 公司, 是由人資進來面談, 有機會二面才會是跟主管面試, 在經過許多人格特質、求學歷程的詢問過後, 人資問我有沒有什麼問題想問 我:想詢問貴公司前端需要懂點資安嗎 人資:你會這樣問 表示你可能需要回去了解前後端分離, 前後端分離有別於以往MVC 架構 資安是後端在做的。 有些公司可能職務上的分配, 才會讓前端去處理到資安 因為沒有金融科技公司的經驗, 想詢問業界真正前後端分離的公司, 前端真的不需要碰到資安問題嗎? ----- Sent from JPTT on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.242.139.149 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1608883153.A.AC8.html

12/25 16:03, 3年前 , 1F
還是要懂吧,前後都要檔injection
12/25 16:03, 1F

12/25 16:12, 3年前 , 2F
XSS
12/25 16:12, 2F

12/25 16:14, 3年前 , 3F
反正爆資安問題都是死後端人啦,前端不用懂
12/25 16:14, 3F

12/25 16:15, 3年前 , 4F
前端都可以說,我們的檢查,用戶都可以F12閃過去
12/25 16:15, 4F

12/25 16:16, 3年前 , 5F
所有的檢查本來就是後端要做的
12/25 16:16, 5F

12/25 16:19, 3年前 , 6F
我是勸會講出這樣的話的公司不要去,不知道從哪吐槽起。
12/25 16:19, 6F

12/25 16:24, 3年前 , 7F
人資很會裝懂
12/25 16:24, 7F

12/25 16:28, 3年前 , 8F
但前端的檢查 對於資深攻擊者來說=沒有
12/25 16:28, 8F

12/25 16:34, 3年前 , 9F
懂了加分,不懂後端處理
12/25 16:34, 9F

12/25 16:37, 3年前 , 10F
要阿 光是資料要放哪邊就有的吵了
12/25 16:37, 10F

12/25 16:38, 3年前 , 11F
Oauth吧
12/25 16:38, 11F

12/25 16:41, 3年前 , 12F
如果瞭解前端任何東西都可以被串改,確實都是後端要處理
12/25 16:41, 12F

12/25 16:43, 3年前 , 13F
前端不用處理不代表不需要懂吧 基礎概念要有啊
12/25 16:43, 13F

12/25 16:51, 3年前 , 14F
嗯? 為何會問人資這問題? 比較專業相關的應該是在跟主管
12/25 16:51, 14F

12/25 16:52, 3年前 , 15F
談吧 你是希望她回答你的是手機能不能帶能不能開照相功能
12/25 16:52, 15F

12/25 16:53, 3年前 , 16F
這些嗎?
12/25 16:53, 16F

12/25 16:53, 3年前 , 17F
你跟人資認真什麼 可以不要拿了手機就只想滑ptt嗎
12/25 16:53, 17F

12/25 17:02, 3年前 , 18F
問人資 技術問題幹嘛?
12/25 17:02, 18F

12/25 17:05, 3年前 , 19F
(前面好兇)人資應該不會提到MVC這些,可能是其他工程師
12/25 17:05, 19F
文章代碼(AID): #1VvPlHh8 (Soft_Job)