2

开发团队菜得一批,是不是该提桶跑路啊?

 1 year ago
source link: https://www.v2ex.com/t/870206
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

V2EX  ›  程序员

开发团队菜得一批,是不是该提桶跑路啊?

  Oktfolio · 2 小时 24 分钟前 · 1942 次点击

我司存在 XSS 、CSRF 、SQL 注入、固定 SESSIONID 漏洞

一个几千万用户的平台,「该有」的漏洞全都有......

虽然设置了 httponly ,脚本拿不到 cookie ,但是脚本确实能执行......

屎山都已经没法形容那些代码了......

上百万的代码(不少是 MBG 生成的),只有 100 多个 toString(),还基本都是我写的......

是不是该提桶跑路啊......


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK