为什么前端老觉得后端简单?

本人做网络安全,这些年测过不少系统。

给政企单位,尤其是外包的项目做测试,可让我小刀拉屁股开了眼儿了。

后端没有存在感的好吗。

前端直接提交sql给后端的,这还算有点后端的开发成本。

更过分的,后端安装个Api网关直接把http请求转成sql发给数据库,连后端开发都省了。

你以为这就到头了?这起码在架构上还存在后端。

有的客户端(不是web,是exe客户端)直连数据库,库密码写在配置文件里,连后端都省了好么。前几个月刚测了一个,客户端用的mssql的sa账号直接,直接用xpcmdshell执行系统命令了好不。我与开发沟通,他说这叫什么轻客户端还是瘦客户端,敏捷开发是让你们玩儿明白了。

基本这类架构的程序我们没法提整改加固方案,总不能让甲方从新写一遍吧。

开发过这种程序的老哥站出来让我看看,我给你们磕一个,都是狠人,从根源上杜绝了sql注入



作者:没有希望
链接:https://www.zhihu.com/question/397949912/answer/2545396366
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值