從一個真實案例,看系統開發不重視規範的危害

  1. 新(xīn)聞資訊
  2. 行業動态
行業動态 公(gōng)司新(xīn)聞 案例分(fēn)享 技(jì )術百科(kē)

從一個真實案例,看系統開發不重視規範的危害

來源:奇站網絡 浏覽量:3225 發布日期: 2017-12-13

  最近有(yǒu)一個客戶原先的服務(wù)器快到期了,不打算續費了,決定放在公(gōng)司這邊托管,于是就着手進行遷移工(gōng)作(zuò)。沒想到遷移後,有(yǒu)一個系統碰到了不少問題,排查下去都是開發的時候太過随意造成的。

  很(hěn)多(duō)客戶定制系統時,往往最在意的是價格從而忽視了開發質(zhì)量等其他(tā)細節,等到發現問題費時費力。那麽奇站網絡今天就從這個真實案例來詳情分(fēn)析,軟件開發中(zhōng)可(kě)能(néng)踩到的有(yǒu)那些陷阱。

  1、目錄不區(qū)分(fēn)大小(xiǎo)寫

  遷移完成後,客戶反映該系統一直無法登錄。查看後台代碼,排查數據庫連接,排查session是否正常,查找了一圈都是正常。再仔細對比了代碼跟項目實際目錄,最于發現導緻問題的罪魁禍首:目錄不區(qū)分(fēn)大小(xiǎo)寫。

  通常情況下開發人員都是在windows電(diàn)腦下開發,開發完成後才上傳服務(wù)器。windows系統是不區(qū)分(fēn)目錄大小(xiǎo)寫的,例如在windows系統下,Abc文(wén)件夾,在代碼中(zhōng)寫abc這樣的名(míng)稱也是正常的。

  但是對于linux系統,它是區(qū)分(fēn)大小(xiǎo)寫的。而廈門奇站網絡全部采用(yòng)Linux系統,一方面統一管理(lǐ),另一方面安(ān)全性更高,這樣一來客戶原來是部署在windows下,遷移到新(xīn)服務(wù)器就出錯了。

  2、代碼中(zhōng)數據庫名(míng)稱不區(qū)分(fēn)大小(xiǎo)寫

  解決完系統登錄的問題,又(yòu)發現後台的功能(néng)全部不能(néng)使用(yòng)。排查到sql就發現,代碼中(zhōng)的表名(míng)竟然跟數據庫中(zhōng)不一緻?

  最後隻能(néng)通過手動設置mysql的參數,開啓“表名(míng)不區(qū)分(fēn)大小(xiǎo)寫”的參數。

  3、随處可(kě)見的拼接sql語句

  打開代碼文(wén)件,看到許多(duō)地方的都使用(yòng)了拼接sql來查詢數據,這其實是比較危險的寫法。拼接sql的最大危害就是給了黑客sql注入的可(kě)能(néng),導緻網站或系統被黑,輕則被挂非法鏈接,重則被挂木(mù)馬病毒,數據被盜、丢失等等。

  由此可(kě)見不規範的開發問題有(yǒu)多(duō)嚴重。

  輕微的影響可(kě)能(néng)是系統換個空間或服務(wù)器就無法使用(yòng),這時沒有(yǒu)專業的人員排查,根本無法解決。嚴重的話系統被攻擊都有(yǒu)可(kě)能(néng)。

标簽:

廈門奇站網絡科(kē)技(jì )有(yǒu)限公(gōng)司

電(diàn)話:13313868605

QQ:3413772931

地址:廈門集美區(qū)軟件園三期


                    掃一掃加我咨詢

吃奶2做爰韩国 小扫货水叫不出来最简单处理 丰满的继牳伦理 双性少爷挨脔日常H惩罚H 四个校花洗澡被17个农民工 互换人妻HD中字 青苹果乐园在线高清免费 三年在线观看免费大全 中文天堂国产最新 好姑娘国语免费高清 久久久久97国产精华液好用吗 成人性生交大片免费 十九岁免费观看全集完整版 交换H圆房~H嗯啊N多P动漫 少女たちよ观看动漫第二季预告 婷婷的性欢日记H 少女频道在线观看高清 情欲荡乳办公室HD 樱花动漫 官方入门网站 成全影视大全在线观看国语 亚洲精品字幕 亚洲AV无码乱码精品国产 初尝滋味的少妇2 被男人吃奶跟添下面特舒服 最好看的中文字幕国语电视剧 暖暖国语高清免费观看 成熟妇人A片免费看网站 一晚上接8上个客 性鲍视频 雪迷宫电视剧在线观看免费 少妇高潮灌满白浆毛片免费看 一女多男3根一起进去 熟妇泄火-X88AⅤ 暖暖国语高清免费观看 麻花传剧原创MV在线看完整版高清 韩产日产国产欧产 凌晨三点看免费高清电视剧 年轻的母亲在线观看 教授和乖乖女H灌满阮阮 性一交一乱一交A片久久四色 欧美天天澡天天爽日日A 卖保险套的女销售3 丰满岳疯狂做爰2 夫妇交换做爰4 他趴在我两腿中间吸我电影 诱人的妺妺2 入室强伦轩人妻电影 日产无人区一线二码三码2021 亚洲精品国产SUV一区 漂亮人妻沦陷按摩2