全新功能「收藏作家」上線啦!
HOT 閃亮星─肆夕耽美稿件大募集

白帽駭客事件應該要有的省思(?

我要先聲明我不是為了哪邊聲援喔

實在是因為看不下去想打嘴砲而已   (?

這次事件很明顯是上次   囧   事件的延伸

but   why?

為什麼一樣的事情會再而三地出現?

簡單說一下這次的手法

根據調查之後、駭客使用的手法是

很簡單的在留言中植入   javascript   就這樣而已

為什麼連續兩次   POPO   都被這打敗?

說白一點

這個用   Ruby   On   Rails   架設的網站

難道就只是因為開發快而不考慮細部的網站嗎?

POPO   的工程師們妳們有想過   XSS   攻擊的危險性嗎?

身為一個   RoR   的重度使用者對於這種事情出現而且是在大公司上面

看了真的很   ㄘㄟˋ   心

可以拜託妳們好好的去使用   sanitize,   strip_tags   這兩個函數

可以嘛   Orz?

然後回來看白帽

真的、不得否認的是系統真的有漏洞

妳這樣子玩我知道妳也是希望官方會去注意到這件事情

我相信妳自稱白帽就應該不會做出危害其他人的事情才對

可是這樣子其實也會去影響到其他使用者、

我鼓勵妳去做協助系統安全的事情

但是其實並不贊同這樣的做法

其實應該還是有其他的方法可以協助   POPO   變得更好

例如去信說明一下妳發現的狀況

就算對方不理妳、

這樣的行為還是不值得讚許的

當然我覺得兩邊都有錯

但是至少

POPO   又更進一步了   w

再說一次我沒有要幫兩邊說話的意思

(而且我說話哪有向其他PO主一樣有份量   XD   我只是個市井小民www)

回作家的PO

回應(1)

為甚麼叫做白帽駭客啊!!
哇!原來你家也有發表......
哦!檢討檢討啦!
晚安~
2012-11-17 01:52 透過電腦版 回應