12306你怎么能够如此对待自己
2012-09-28 16:10 Lecone.JY.HU 阅读(417) 评论(1) 编辑 收藏 举报爆出说12306竟然可以用sql注入。
真是看笑了我们。
今天去登陆下。在密码里有"'"都不能登陆。只能说,你们快速反应能力真是残疾啊。
登陆也用拼接,你们都是太有才了。
这是三岁孩童写的程序吗?质量管理去哪里的?你们的项目管理去哪里了?你们少花点时间在应酬上,少拿点钱进自己口袋吧。
建议:
1.不要让不懂技术人来指导具体的开发。我们知道“钱经理”以前是搞销售的,你让他来知道怎么设计数据库,这也太难为他了。这跟会逼死我们刚来上班的程序员啊。
2.加强初级技术培训,如怎么使用spring、hibernate。如果程序员是从asp转过来的话,可以跟他们说,asp最早的时候没有sql注入排查,但是后来asp最注入的检验还是有效的。
3.规范命名规则。
4.加强测试管理。人员,不要让倒水的姑娘,扫地的大妈来帮忙测试。我们理解你们测试工作繁忙,也不能只是点点鼠标,连字符都不输入。测试计划里面难道都是“一桶”、“两条”、“三万”吗?
5.不要让程序员来充当美工,即使在你们经济条件很差的情况下。如:老总喝着茅台,却请不起一个像样点的平面设计师,老总吃着鲍鱼,却请不起稍微有经验的前台工程师。
6.要端正花钱的态度。花了那么多钱,也没有看到测试报告,也没有并发测试,也没有压力测试。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
2011-09-28 li span 时间向右排版问题