2013-03-28 14:37
renew一下,配合@aullik5 最近发那几篇和@阿里_云舒 的这条知乎回复🔗网页链接
2011-11-02 18:46
我去年分析过一些国产电商ERP系统,几乎都没考虑安全性。访问控制完全靠客户端判断,任何一个终端都有读写数据库中所有相关数据的权限。也就是说,只要控制任意一个客服的电脑,至少可以拿到整个ERP的数据,很可能还包括对外网站的数据。而控制一个客服的电脑有多难呢?
2021-02-11 10:17
这让我想起马亲王的不朽名著:《从〈机器猫〉看阶级斗争残酷的本质》 🔗网页链接