• 6

外商人資系統展示


flanagan wrote:
難得遇到高手.......(恕刪)

可能得請你傳真一份聘書給我,我需要授權,才能著手進入你的系統


佳穎01 wrote:
可能得請你傳真一份聘...(恕刪)


難得遇到如此佛心的駭客...
不過我沒有傳真機
WHY1972 wrote:
工具有沒有未來,除了...(恕刪)

補充一下

小弟創造這個平台的時候
是以開發速度作為第一要求

您說寫的身體健康..確實
但是在目前台灣的商業環境下
要利用企業資源來寫出一個企業自己的開發平台
可能性實在很低

所以這套系統本來只是拿來考驗這個平台的可行性
沒想到很順利

對企業而言最大的好處就是開發成本超低
但是最大的壞處也是挑戰人性的弱點....企業對人才的態度
以台灣目前的狀況小弟並沒有打算將這種技術帶進企業內
因為對很多企業用過即丟的用人態度..這種平台進去只會給企業帶來災難
尤其是哪種視技術如糞土....瞧不起又不得不用的企業
發文版大大概是這兩三年太專注在技術研發上了...
在古哥上隨便打個關鍵字例如"swf security issue"搜尋,可以找到"約有 257,000,000 項結果"
例如這篇文章...
http://www.zdnet.com/blog/security/adobe-plugs-security-hole-in-flash-player/8467
就跟swf安全性更新有關~
您會說第一次聽到有人質疑安全性問題,我個人是覺得你可能是沒留意到一些之前的新聞。

當然還是無損及您的專業啦,這只是我的小小看法QQ

dennis3d wrote:
http://www.zdnet.com/blog/security/adobe-plugs-security-hole-in-flash-player/8467
就跟swf安全性更新有關...(恕刪)


感謝您的建議

您舉例的這篇
我看到的是安全性攻擊造成系統當掉
攻擊的目標是client 的 flash player
client端的flash player被打 當然 那位client就看不到了(就那一位)

而我這篇中所說的安全性是指資料以及程式的安全性(server端)
但是若是要跟一般網頁一樣...入侵後端做sql injection或是利用url做一些攻擊
這類傳統的網頁攻擊對flex是無效的(可能對某些懶鬼或粗心大意的開發者會有效)
因為他的沙箱機制...像是網路蜘蛛是完全無法得知內容的

前面一位大大有說到駭客原理....那也要有門阿
flex寫出來的東西連門都沒有....就只有幾個氣孔

當然...你可以反解client的swf是解的出來
但是若是你得到的swf是flex的swf那老實說建議您不用花力氣去反解
因為解出來的swf是被打散的您很難去獲得你要的蛛絲馬跡
換句話說flex包出來的swf跟一般美編用的swf不一樣因為他不是跟美編一樣
用編譯器做的..有一定規則

當然這種也不是萬靈丹...還是要看開發者有沒考慮到安全性的一些細節
這個世界上高手是很多...flex並非完全不能入侵
只是你入侵要花的時間與精力應該是遠超過你去入侵其他傳統網頁

感謝您的建議

dennis3d wrote:
隨便打個關鍵字例如"swf security issue"搜尋,可以找到"約有 257,000,000 項結果...(恕刪)


我打個 "馬英九 狗" 約有 12,900,000 項結果
我打個 "蔡英文 豬" 約有 5,040,000 項結果
我打個 "長生不老藥" 約有 2,630,000 項結果

這好像只是數字.....

開個玩笑 別生氣
哈哈...大大真幽默~我用"Jeremy lin"搜尋的結果..."約有 425,000,000 項結果"
馬蔡大輸也...

flanagan wrote:
面 全模組化開發 全英文介面

幫推

dennis3d wrote:
哈哈...大大真幽默...(恕刪)


感謝美女^^~
這幾天有去跟正航以及鼎新的人資系統比較
說真的感覺上比她們強很多

不過只要說這個平台是自己寫的
就出現很多質疑
啥穩定?
啥安全性?

幾乎跟這個板上大大所提出的問題是一樣的
這個技術在台灣懂的人真的非常少

  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?