BKAV bị hacker thịt, lộ sạch bách mã nguồn, sạch bách dự án, trở thành món hàng bị đem rao bán

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi Tia Sáng, 7/8/21.

  1. Oishi Cheese

    Oishi Cheese C O N T R A GameOver

    Tham gia ngày:
    14/2/15
    Bài viết:
    1,759
    Mình vẫn xài JDBC raw query đây, có thấy vấn đề gì đâu? Code chậm hơn tí bù lại linh hoạt hơn trong rất nhiều vấn đề. Chưa xét đến vấn đề dự án viết năm nào, ví dụ ra đời chục năm rồi thì tất nhiên không ai đập core đi làm lại cả.
    Tất nhiên để bị SQL injection thì cũng ko có gì để bao biện, tuy nhiên cái kiểu quan điểm dự án nào không dùng công nghệ 2021 là chê lạc hậu thì không đồng ý lắm.
     
  2. Darkwolf.vn

    Darkwolf.vn Leon S. Kennedy ✟ Grim Reaper ✟ Lão Làng GVN

    Tham gia ngày:
    12/12/06
    Bài viết:
    13,944
    Nơi ở:
    CosmoEntelecheia
    Thực ra orm hay k ko fai vde, miễn kết hợp các pp như chống escape character, ko dùng input trực tiếp mà thông qua param thì vẫn ok, mà đống pp này là MUST apply rồi nên bkav nó ngu thôi
    Ko fai lúc nào cũng có thể dùng orm, crud đơn giản thì dễ chứ sql phức tạp mix nhiều điều kiện thì dùng raw sql vẫn dễ dùng hơn nhiều
     
    whitewings thích bài này.
  3. /人◕ ‿‿ ◕人\đội mồ

    /人◕ ‿‿ ◕人\đội mồ Mega Man Lão Làng GVN

    Tham gia ngày:
    13/7/12
    Bài viết:
    3,309
    Giờ bất kì hệ thống gì mà liên quan đến business 1 chút đều có yêu cầu đặt pass thế này. Cũng chả cần phải có mind set về security mới biết. Có khi BKAV có mỗi cái function validate pass dùng đi dùng lại hết từ sản phẩm này đến sản phẩm kia :D
     
  4. Natit_Titan

    Natit_Titan Generalissimus Moderator Lão Làng GVN

    Tham gia ngày:
    12/9/08
    Bài viết:
    6,084
    giờ đặt acc game đã phải viết rule pasword phải lớn hơn 8 ký tự, phải có chữ viết thường, phải có viết hoa, phải có số, phải có ký tự đặc biệt rồi
     
  5. 25512345

    25512345 C O N T R A Lão Làng GVN

    Tham gia ngày:
    24/7/08
    Bài viết:
    1,867
    Cái ông nghĩ ra cái rule này giờ hối hận đó :)) password mạng là password đủ dài chứ mấy cái trên chỉ làm pass khó nhớ hơn thôi :))
     
    tta269 thích bài này.
  6. isuka

    isuka C O N T R A Lão Làng GVN

    Tham gia ngày:
    27/1/06
    Bài viết:
    1,777
    Thì thực ra vđề ko phải ở sử dụng raw query vì thực tế là nhiều trường hợp orm ko thể đáp ứng hết dc, ví dụ như union rồi custom query, view vủng các kiểu. Nhưng mà vấn đề là phải valid input ý, thì nó méo thèm luôn. Rồi pass cũng ko thèm mã hóa. Thật xứng danh là cty bảo mật hàng đầu thế giới :6cool_sure:
     
  7. thanhtungtnt

    thanhtungtnt You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    23/8/06
    Bài viết:
    8,929
    Nơi ở:
    Balamb City
    công ty bảo mật đầu hàng thế giới :))
     
  8. _Rain_

    _Rain_ Ame no Shinryū「高貴の」 CHAMPION ⚜ Duel Master ⚜ Lão Làng GVN

    Tham gia ngày:
    13/3/09
    Bài viết:
    13,831
    Nơi ở:
    Làng Vũ Đệ
    Xoá Bluezone đc chưa anh em :v
     
  9. kylanbac91

    kylanbac91 Liu Kang, Champion of Earthrealm Lão Làng GVN Sorcerer

    Tham gia ngày:
    13/1/06
    Bài viết:
    5,047
    Nơi ở:
    Omega Dungeon
    Những cái rule pass kia nó nằm trong req mẹ rồi không làm test lead nó chửi cho thối đầu, còn Sql inject không phải chuyên test sec thì không biết được.
     
  10. rekka318

    rekka318 Space Marine Doomguy Lão Làng GVN

    Tham gia ngày:
    21/9/08
    Bài viết:
    5,819
    Nơi ở:
    Hải Phòng
    Éo thể tin được, SQLi luôn. Vãi đái, mang danh 1 công ty lớn.
     
  11. Zeitgeist 1.0

    Zeitgeist 1.0 You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    8,730
    Nơi ở:
    Onscreen
    Chắc là ta quen viết ORM, nhưng ý ta ở đây là tách riêng phần truy xuất db ra, hạn chế dùng raw query trực tiếp, vì nó khó kiểm soát, nếu cần sửa đổi gì nó lại khó.

    Ta được share 1 đoạn code như thế này, nếu nó là đúng do bên bkav code thì đúng là không thể nào đỡ được luôn
     
    jumper thích bài này.
  12. isuka

    isuka C O N T R A Lão Làng GVN

    Tham gia ngày:
    27/1/06
    Bài viết:
    1,777
    Đúng bruh ơi, mình càng có tuổi càng lười, chỉ muốn xài orm cho nhanh. Nhưng có mấy thằng khách hàng củ chuối, toàn xài store hay có query nó dài gần 1 nghìn dòng thì orm bất lực luôn :9cool_too_sad:
     
  13. ren_mochi

    ren_mochi T.E.T.Я.I.S

    Tham gia ngày:
    5/12/18
    Bài viết:
    696
    rule kí tự đặc biệt với số má là chuẩn rồi, để tránh tấn công từ điển, dài hay ngắn gì thì từ điển nó đâu có care.
     
  14. aoden

    aoden Red, Pokémon champion

    Tham gia ngày:
    15/12/18
    Bài viết:
    7,206
    eo nối chuỗi
     
  15. z3r0_hien_lanh

    z3r0_hien_lanh Ryu & Ken GameOver ⛨ Empire Gladiator ⛨ GVN Dalit

    Tham gia ngày:
    27/8/06
    Bài viết:
    16,902
    Nơi ở:
    nhà Karina
    Cái hình Quảng bom rút phích cắm khỏi sợ bị hack là thật ah .
     
  16. ShilenKnight

    ShilenKnight One-winged Angel Lão Làng GVN

    Tham gia ngày:
    29/7/10
    Bài viết:
    7,882
    Cái rule nhảm nhất là dăm tháng lại bắt đổi pass 1 lần và pass mới ko đc trùng với bất kỳ pass cũ nào. Đm, não người nhớ thế mẹ nào hết đc cái mớ pass đấy, xong quên pass với nhầm pass là dễ hiểu
     
    _[Kyo]_ thích bài này.
  17. bactoi4ever

    bactoi4ever Mario & Luigi Winner Game Award 2024

    Tham gia ngày:
    7/11/20
    Bài viết:
    867
    còn đầu nào thì ko nói Face_Smile1.gif Face_Smile1.gif Face_Smile1.gif
     
  18. N.Emblem

    N.Emblem The Pride of Hiigara ‍ ⚚ Mystic Mage ⚚ Lão Làng GVN

    Tham gia ngày:
    13/2/11
    Bài viết:
    9,410
    Nơi ở:
    Rabbit hole
    Vd đặt Gvn@0821
    Tháng sau đổi thành Gvn@0921
    Ez mà :5cool_bad_smelly:
     
  19. mrwar

    mrwar Tét vào mông em đi ư ư

    Tham gia ngày:
    16/5/08
    Bài viết:
    4,947
    Nơi ở:
    Thiên đường tung tăng
    Thật như bạn còn trinh vậy.
     
  20. Natit_Titan

    Natit_Titan Generalissimus Moderator Lão Làng GVN

    Tham gia ngày:
    12/9/08
    Bài viết:
    6,084
    năm 2007 ta đã làm như vậy vì sợ mất acc võ lâm =)) mỗi tháng đổi 1 lần
     

Chia sẻ trang này